
Citrix Workspace app avant 1912 pour Windows - Élévation de privilèges #1
Date: 2020-06-07
Auteur: Andrew Hess
Lien du logiciel: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Bulletin: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885
2020.02.10 - Vulnérabilité découverte
2020.02.10 - Premier contact avec le fournisseur
2020.XX.XX - Correctif du fournisseur 2006.1 La version 1912, publiée après mon rapport, ne présente déjà plus la vulnérabilité
2020.06.06 - J'ai créé un CVE car le fournisseur n'a pas publié la vulnérabilité
2020.06.10 - Contact avec le fournisseur et correction du CVE
Accès haute performance aux applications virtuelles et bureaux Windows, accès depuis n'importe où depuis votre bureau, menu Démarrer, interface utilisateur de l'application Workspace ou accès web avec Chrome, Internet Explorer ou Firefox.
L'application Citrix Workspace peut être utilisée sur des PC, tablettes et clients légers joints ou non à un domaine. Offre une utilisation haute performance de Skype for Business virtualisé, d'applications métier et d'ingénierie HDX 3D Pro, de multimédia, d'accès aux applications locales.
L'application Citrix Workspace avant la version 1912 sous Windows présente des autorisations non sécurisées pour "%PROGRAMDATA%\Citrix\Citrix Workspace ####" ce qui permet aux utilisateurs locaux d'obtenir des privilèges en y copiant une webio.dll malveillante.
Un attaquant potentiel obtient des privilèges système