
Wondershare Filmora v.13.0.51 - Escalada de Privilegios por Permisos Inseguros
Wondershare Filmora v.13.0.51 - Escalada de Privilegios por Permisos Inseguros
Una vulnerabilidad de permisos inseguros en Wondershare Filmora y versiones anteriores permite que un atacante local sin privilegios ejecute código arbitrario como SYSTEM a través de un script manipulado en la ruta controlable C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.
Permiso de ruta: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush
Los permisos inseguros de la carpeta otorgan acceso completo a todos los usuarios del sistema.
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush
BUILTIN\Users:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
BUILTIN\Administrators:(I)(OI)(CI)(F)
DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)
La instalación de la solución creará una carpeta insegura donde se encuentra el binario WsNativePushService.exe, y esto permite que un usuario malintencionado manipule el contenido de los archivos o cambie los archivos legítimos (por ejemplo, VWsNativePushService.exe, que se ejecuta con privilegios de SYSTEM) para comprometer un sistema o obtener privilegios elevados como el usuario SYSTEM. El método de abuso consiste en reemplazar el WsNativePushService.exe original por uno malicioso y reiniciar el sistema para que el servicio se reinicie y ejecute nuestro código deseado como SYSTEM.
Alaa Kachouh