
Proof-of-Concept für CVE-2025-65320, der die Klartextspeicherung von Lizenzschlüsseln im Arbeitsspeicher von Abacre Restaurant POS demonstriert und eine unbefugte Aktivierung durch debuggerbasierte Speicherextraktion ermöglicht.
CVE-2025-65320: Klartextspeicherung sensibler Informationen im Arbeitsspeicher in Abacre Restaurant Point of Sale (POS).
Alle Versionen von Abacre Restaurant Point of Sale (POS) bis einschließlich 15.0.0.1656 sind anfällig für die Klartextspeicherung sensibler Informationen im Arbeitsspeicher. Die Anwendung hinterlässt gültige gerätegebundene Lizenzschlüssel im Prozessspeicher während eines Aktivierungsversuchs. Die Schlüssel können durch Anhängen des Prozesses an einen Debugger und Analyse des Prozess-/Speicherabbilds erlangt werden und anschließend zur Aktivierung der Software auf demselben Rechner ohne Kauf verwendet werden.
Nachfolgend zeigen wir Belege aus der dynamischen Analyse und Debugger-Ausgabe, die belegen, dass diese Schlüssel während eines Aktivierungsversuchs im Prozessspeicher allokiert werden und dort verbleiben.
Die folgenden Bilder zeigen Belege für die vollständig aktivierte Software.
Produkt: Abacre Restaurant Point of Sale (POS)
Version: <= 15.0.0.1656
Komponente: Aktivierungs-/Lizenzierungspfad (Laufzeitspeicherverwaltung)
Primär: Klartextspeicherung sensibler Informationen im Arbeitsspeicher.
CWE: CWE-316 (Klartextspeicherung sensibler Informationen im Arbeitsspeicher), CWE-200 (Offenlegung sensibler Informationen gegenüber einem unbefugten Akteur)