
Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code.
Dans Seagate Toolkit sur Windows, il existe une vulnérabilité de chargement de DLL non sécurisé dans le Toolkit Installer (antérieur à la version 2.35.0.6) où le programme d’installation tente de charger des DLL depuis le répertoire de travail actuel sans valider leur origine ou leur intégrité. Un attaquant qui peut placer une DLL malveillante dans le même répertoire que l’exécutable du programme d’installation (par exemple en contrôlant le répertoire de travail ou d’installation) peut faire charger et exécuter cette DLL par l’installateur avec les privilèges de l’utilisateur exécutant l’installation, conduisant à une exécution de code arbitraire. Le problème provient de pratiques de chargement de DLL non sécurisées, telles que l’utilisation de chemins relatifs ou l’absence de spécification de chemins absolus lors de l’appel de bibliothèques système.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
Le testeur a préparé une DLL malveillante et un script pour la copier en continu dans le chemin contrôlé par l’utilisateur.

Le testeur a exécuté l’installateur et a modifié le chemin d’installation vers un emplacement contrôlable par l’utilisateur.

Une fois l’installation terminée, le testeur a obtenu un reverse shell vers la machine attaquante avec les privilèges SYSTEM.
