CVE-2020-24955
SUPERAntiSpyware Professional X Trial <= 10.0.1206 Escalada de privilegios locales
Las versiones de SUPERAntiSpyware Professional X Trial anteriores a la 10.0.1206 son vulnerables a la escalada de privilegios locales porque permiten a usuarios sin privilegios restaurar archivos en cuarentena a una ubicación privilegiada mediante un junction de directorio NTFS.
Página principal: https://www.superantispyware.com/
Prueba de concepto
- Coloque un payload dll en una carpeta vacía.
- Escanee el payload con SUPERAntiSpyware Professional X Trial para que sea detectado.
- Una vez detectado y movido a la cuarentena, cree un junction de directorio NTFS.
- Restaure el payload y reinicie el sistema.
Vídeo completo del PoC: https://www.youtube.com/watch?v=jdcqbev-H5I
Cronología:
- 16-07-2020 - Vulnerabilidad descubierta
- 16-07-2020 - Se notificó al proveedor mediante el formulario de soporte (el proveedor no respondió)
- 19-07-2020 - Se notificó al proveedor por correo electrónico (el proveedor no respondió)
- 25-07-2020 - Informe de vulnerabilidad a CERT/CC (VRF#20-07-GBPVY)
- 25-08-2020 - Vulnerabilidad divulgada
- 01-09-2020 - CVE asignado
Referencias:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/