CVE-2025-50675 – Unsichere Berechtigungen in GPMAW 14.2
Zusammenfassung
CVE-2025-50675 betrifft GPMAW 14.2, eine von Lighthouse Data entwickelte Bioinformatik-Software. Der Installer erstellt den Ordner C:\Program Files\gpmaw mit vollständiger Kontrolle für die Gruppe 'Jeder', sodass jeder lokale Benutzer Dateien im Verzeichnis ändern kann.
Betroffenes Produkt
Schwachstellentyp
- Unsichere Berechtigungen
- CWE-276: Falsche Standardberechtigungen
Angriffsvektor
- Lokale Angreifer mit Benutzerzugriff können kritische ausführbare Dateien, wie z. B. den Deinstaller (
GPsetup64_17028.exe), durch eine schädliche Nutzlast ersetzen.
- Wenn ein Administrator den Deinstaller ausführt, wird die Nutzlast mit erhöhten Rechten ausgeführt.
- Alternativ können Angreifer Komponenten im Installationsordner ersetzen, die beim Start der Anwendung ausgeführt werden, was zu einer Persistenz im System führt.
Auswirkungen
- Privilegieneskalation
- Beliebige Codeausführung
- Persistenz (falls ausführbare Datei im Benutzerkontext ersetzt)
Proof of Concept
- Navigieren Sie als Standardbenutzer zu
C:\Program Files\gpmaw
- Ersetzen Sie
GPsetup64_17028.exe durch eine schädliche ausführbare Datei
- Löschen Sie Komponenten, um Fehler zu verursachen
- Warten Sie, bis ein Administrator den Deinstaller ausführt
- Die schädliche Nutzlast wird mit Administratorrechten ausgeführt
Minderung
- Beschränken Sie die Berechtigungen des Installationsordners, sodass nur vertrauenswürdige Benutzer (z. B. Administratoren) Schreibzugriff haben
- Installieren Sie GPMAW an einem gesicherten Ort mit korrekten ACLs neu
CVE-ID