
Unauthenticated IPC Local Privilege Escalation to SYSTEM via Debauchee Barrier Daemon TCP Port 24801
Vulnerabilidad: Escalada de privilegios local sin autenticación a SYSTEM a través del puerto TCP 24801 del daemon de Barrier
Vendedor: debauchee (proyecto Barrier)
Producto: Barrier 2.4.0 (versión final, 2021-11-01)
CWE: CWE-306: Falta de autenticación para funciones críticas
El servicio de Windows de Barrier (barrierd.exe), que se instala y se ejecuta como LocalSystem, enlaza un servidor de control IPC por TCP en 127.0.0.1:24801 sin autenticación, sin verificación de identidad del cliente y sin control de acceso. Cualquier proceso local, independientemente de su nivel de privilegios, puede conectarse a este puerto y enviar un mensaje kIpcCommand ("ICMD") que contiene una línea de comandos arbitraria y un indicador "elevate" de 1 byte. Esto duplica el token primario de SYSTEM de winlogon.exe y, ¡bam!, ya tienes código ejecutándose como NT AUTHORITY\SYSTEM. Como muestra el POC, también se podría hacer que apareciera un nuevo cmd.exe que se ejecute como SYSTEM.
start para abrir una ventana visible). El prefijo "-d x" es OBLIGATORIO para evitar que el daemon se bloquee mediante el bug compañero de desreferencia de NULL.Código: https://github.com/debauchee/barrier/releases/tag/v2.4.0
Se ha incluido una prueba de concepto (POC) para demostrar que es real.
POC -- Debauchee_Barrier_Privesc.py

Un atacante puede explotar esta vulnerabilidad para obtener privilegios de nivel SYSTEM. Peor aún, el comando ejecutado se activará automáticamente al reiniciar o iniciar el servicio.
Barrier no recibe mantenimiento y no recibirá una corrección. Para las organizaciones que aún ejecutan Barrier, migre a una compilación parcheada de Deskflow (el sucesor mantenido activamente) que aborda la misma vulnerabilidad en CVE-2026-41477 / GHSA-6rx5-g478-775c.