
Wondershare Filmora v.13.0.51 - Élévation de privilèges via des permissions non sécurisées
Wondershare Filmora v.13.0.51 - Élévation de privilèges par permissions non sécurisées
La vulnérabilité de permissions non sécurisées dans Wondershare Filmora et versions antérieures permet à un attaquant local non privilégié d'exécuter du code arbitraire en tant que SYSTEM via un script malveillant dans le chemin contrôlable C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.
Permission du chemin : C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush
Les permissions du dossier non sécurisé accordent un accès complet à tous les utilisateurs de l'hôte.
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush
BUILTIN\Users:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
BUILTIN\Administrators:(I)(OI)(CI)(F)
DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)
L'installation de la solution crée un dossier non sécurisé où se trouve le binaire WsNativePushService.exe, ce qui permet à un utilisateur malveillant de manipuler le contenu des fichiers ou de modifier les fichiers légitimes (par exemple, VWsNativePushService.exe qui s'exécute avec les privilèges SYSTEM) pour compromettre un système ou obtenir des privilèges élevés en tant qu'utilisateur SYSTEM. La méthode d'abus consiste à remplacer le fichier WsNativePushService.exe original par un fichier malveillant, puis à redémarrer le système pour que le service redémarre et exécute le code souhaité en tant que SYSTEM.
Alaa Kachouh