
Escalada de privilegios en QQBrowser
CVEID: CVE-2020-10551
Nombre del producto(s) afectado(s) y versión(es): QQBrowser (todas las versiones anteriores a 10.5.3870.400)
Tipo de problema: CWE-284: Control de Acceso Inadecuado
Resumen
QQBrowser es un navegador web desarrollado por Tencent. Es uno de los navegadores web más populares utilizados en China. Durante nuestras pruebas, hemos encontrado una vulnerabilidad que permite a un atacante local sin privilegios obtener ejecución de código como NT AUTHORITY\SYSTEM.
Todas las versiones de QQBrowser anteriores a 10.5.3870.400 no configuran correctamente las ACL para un archivo TsService.exe. Un atacante local malicioso podría sobrescribir el archivo para obtener acceso a la cuenta NT AUTHORITY\SYSTEM, que es la cuenta con mayor privilegio en un sistema Windows.
Descripción
QQBrowser crea un servicio de Windows con ImagePath apuntando a un archivo TsService.exe en su directorio de instalación (predeterminado: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). Los permisos de este archivo permiten la escritura por parte de miembros del grupo NT AUTHORITY\Authenticated Users, que por defecto incluye a todos los usuarios. Un atacante podría explotar la vulnerabilidad reemplazando TsService.exe con su propio ejecutable, que luego sería invocado con privilegios NT AUTHORITY\SYSTEM.
Reproducción
Elimine TsService.exe y reemplácelo con un programa diferente. Reinicie el sistema.
Solución
Instale una versión más reciente de QQBrowser.