
Citrix Workspace app anterior a 1912 para Windows - Escalada de Privilegios #1
Fecha: 2020-06-07
Autor: Andrew Hess
Enlace del software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Boletín: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885
2020.02.10 - Vulnerabilidad descubierta
2020.02.10 - Contacto inicial con el proveedor
2020.XX.XX - Vendor Patch 2006.1 La versión 1912, que fue lanzada después de mi informe, ya no tiene la vulnerabilidad
2020.06.06 - Creé un CVE porque el proveedor no publicó la vulnerabilidad
2020.06.10 - Contacto con el proveedor y corrección del CVE
Acceso de alto rendimiento a aplicaciones y escritorios virtuales de Windows, acceso desde cualquier lugar desde su escritorio, menú de inicio, interfaz de Workspace app o acceso web con Chrome, Internet Explorer o Firefox.
Citrix Workspace app se puede usar en PCs unidos a dominio y no unidos a dominio, tabletas y clientes ligeros. Proporciona uso de alto rendimiento de Skype for Business virtualizado, aplicaciones de línea de negocio y HDX 3D Pro para ingeniería, multimedia, acceso a aplicaciones locales.
Citrix Workspace App anterior a 1912 en Windows tiene permisos inseguros para "%PROGRAMDATA%\Citrix\Citrix Workspace ####" lo que permite a usuarios locales obtener privilegios copiando un webio.dll malicioso allí.
Un posible atacante obtiene privilegios del sistema