
Clario jusqu'au 2024-04-11 pour Windows Desktop a des permissions faibles pour %PROGRAMDATA%\Clario et tente de charger des DLLs depuis cet emplacement en tant que SYSTEM.
Clario jusqu'au 11-04-2024 pour Windows Desktop a des permissions faibles pour %PROGRAMDATA%\Clario et tente de charger des DLL depuis ce répertoire en tant que SYSTEM.
L'application Clario pour Windows Desktop tente de charger des bibliothèques DLL inexistantes depuis C:\ProgramData\Clario\ et C:\ProgramData\Clario\Engines\ lorsqu'un utilisateur effectue une analyse antivirus. Les fichiers DLL n'existent pas et ce processus est invoqué avec les privilèges SYSTEM même si un non-administrateur l'exécute. Par défaut, sur les systèmes Windows, tout utilisateur authentifié peut créer des fichiers/dossiers sous le chemin c:\ProgramData\Clario. Un utilisateur avec des privilèges faibles peut créer les fichiers DLL sous C:\ProgramData\Clario\ et C:\ProgramData\Clario\Engines\ pour exécuter du code arbitraire de son choix, ce qui entraîne une élévation de privilèges aux droits SYSTEM.
Versions de Clario jusqu'au 11-04-2024
Dossiers non sécurisés : C:\ProgramData\Clario\ & C:\ProgramData\Clario\Engines\
Service : ClarioService.exe

Alaa Kachouh