
Plantación de DLL en Slack 4.33.73 - CVE-2023-38820
DLL Planting en Slack 4.33.73 - CVE-2023-38820 Descubridor: Idan Malihi
Un problema en Slack v.4.33.73 permite a un atacante local ejecutar código arbitrario mediante el mecanismo de carga de DLL en los archivos profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll y RTWorkQ.DLL.
Para explotar la vulnerabilidad, un atacante debe descargar e instalar el programa Slack y seguir los pasos: