
CVE-2022-23862: Lokale Privilegienerweiterung über nicht authentifiziertes JMX in YSoft SafeQ
Der auf Port 9696 laufende SafeQ-JMX-Dienst ist anfällig für JMX-MLet-Angriffe. Da der Dienst keine Authentifizierung erzwang und unter dem Benutzer „NT Authority\System“ ausgeführt wurde, konnten wir die Schwachstelle ausnutzen, um beliebigen Code auszuführen und die Rechte des Systembenutzers zu erlangen.
Die Offenlegung dieser Schwachstelle ist hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ablauf der Ausnutzung finden sich in diesem PDF.