
Seagate Toolkit para Windows (Instalador <2.35.0.6) es vulnerable a la carga insegura de DLL. El instalador carga DLL desde el directorio de trabajo sin validación, lo que permite a los atacantes colocar una DLL maliciosa junto al instalador y ejecutar código arbitrario.
En Seagate Toolkit en Windows existe una vulnerabilidad de carga insegura de DLL en el Instalador de Toolkit (anterior a la versión 2.35.0.6) en la que el instalador intenta cargar DLLs desde el directorio de trabajo actual sin validar su origen o integridad. Un atacante que pueda colocar una DLL maliciosa en el mismo directorio que el ejecutable del instalador (por ejemplo, controlando el directorio de trabajo/instalación) puede hacer que el instalador cargue y ejecute esa DLL con los privilegios del usuario que ejecuta el instalador, lo que conduce a la ejecución de código arbitrario. El problema se debe a prácticas inseguras de carga de DLL, como depender de rutas relativas o no especificar rutas completas al invocar bibliotecas del sistema.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
El evaluador preparó una DLL maliciosa y un script para copiarla continuamente a la ruta controlada por el usuario.

El evaluador ejecutó el instalador y cambió la ruta de instalación a una ubicación controlada por el usuario.

Tras finalizar la instalación, el evaluador obtuvo una reverse shell de vuelta a la máquina del atacante con privilegios de SYSTEM.
