
Citrix Workspace app vor 1912 für Windows - Privilege Escalation #1
Datum: 2020-06-07
Autor: Andrew Hess
Software-Link: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Bulletin: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885
2020.02.10 - Schwachstelle entdeckt
2020.02.10 - Erstkontakt mit dem Hersteller
2020.XX.XX - Hersteller-Patch 2006.1 Die Version 1912, die nach meinem Bericht veröffentlicht wurde, enthält die Schwachstelle bereits nicht mehr
2020.06.06 - Ich habe eine CVE erstellt, da der Hersteller die Schwachstelle nicht veröffentlicht hat
2020.06.10 - Kontakt mit dem Hersteller und Korrektur der CVE
Hochleistungszugriff auf virtuelle Windows-Apps und -Desktops, Zugriff von überall von Ihrem Desktop, Startmenü, Workspace app UI oder Webzugriff mit Chrome, Internet Explorer oder Firefox.
Citrix Workspace app kann auf in Domänen eingebundenen und nicht in Domänen eingebundenen PCs, Tablets und Thin Clients verwendet werden. Sie bietet Hochleistungsnutzung von virtualisiertem Skype for Business, Line-of-Business- und HDX-3D-Pro-Engineering-Apps, Multimedia und lokalem App-Zugriff.
Citrix Workspace App vor 1912 unter Windows weist unsichere Berechtigungen für "%PROGRAMDATA%\Citrix\Citrix Workspace ####" auf, wodurch lokale Benutzer Privilegien erlangen können, indem sie eine schädliche webio.dll dort kopieren.
Ein möglicher Angreifer erlangt Systemprivilegien.