
Lokale Privilegieneskalations-Sicherheitslücke in Axigen für Windows
Eine Sicherheitslücke wurde im Axigen Mail Server für Windows entdeckt, die alle Versionen bis 10.5.18 betrifft und eine lokale Privilegienausweitung ermöglicht.
Der Axigen Mail Server wurde als anfällig für eine lokale Privilegienausweitung aufgrund unsicherer DLL-Ladung aus einem weltweit beschreibbaren Verzeichnis befunden. Während des Dienststarts von „Axigen Mail Server“, der mit SYSTEM-Rechten ausgeführt wird, sucht er nach einem nicht vorhandenen Verzeichnis. Ein Angreifer mit lokalem Zugriff kann dieses Verzeichnis erstellen und eine schadhafte DLL-Datei darin platzieren. Wenn der Dienst startet, versucht er, alle DLL-Dateien in diesem Verzeichnis zu laden, wodurch der Code des Angreifers mit SYSTEM-Rechten ausgeführt werden kann.
Axigen 10.x bis einschließlich 10.5.18
Behoben ab 10.5.19
Dienstname: Axigen Mail Server
