
Privilege escalation in QQBrowser
Identifiant CVE : CVE-2020-10551
Nom du ou des produits concernés et version(s) : QQBrowser (toutes les versions antérieures à 10.5.3870.400)
Type de problème : CWE-284 : Contrôle d'accès inadéquat
Résumé
QQBrowser est un navigateur web développé par Tencent. C'est l'un des navigateurs web les plus populaires en Chine. Lors de nos tests, nous avons découvert une vulnérabilité qui permet à un attaquant local non privilégié d'exécuter du code en tant que NT AUTHORITY\SYSTEM.
Toutes les versions de QQBrowser antérieures à 10.5.3870.400 ne configurent pas correctement les ACL pour le fichier TsService.exe. Un attaquant local malveillant pourrait écraser le fichier pour obtenir l'accès au compte NT AUTHORITY\SYSTEM, qui est le compte le plus privilégié sur un système Windows.
Description
QQBrowser crée un service Windows avec ImagePath pointant vers un fichier TsService.exe dans son répertoire d'installation (par défaut : C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). Les autorisations de ce fichier permettent l'écriture par les membres du groupe NT AUTHORITY\Authenticated Users qui, par défaut, inclut tous les utilisateurs. Un attaquant pourrait exploiter la vulnérabilité en remplaçant TsService.exe par son propre exécutable, qui serait alors invoqué avec les privilèges NT AUTHORITY\SYSTEM.
Reproduction
Supprimez TsService.exe et remplacez-le par un programme différent. Redémarrez le système.
Correctif
Installez une version plus récente de QQBrowser.