
Seagate Toolkit pour Windows (Installer <2.35.0.6) est vulnérable au chargement de DLL non sécurisé. L'installateur charge les DLL depuis le répertoire de travail sans validation, permettant aux attaquants de placer une DLL malveillante à côté de l'installateur et d'exécuter du code arbitraire.
Dans Seagate Toolkit sur Windows, il existe une vulnérabilité de chargement de DLL non sécurisé dans le Toolkit Installer (antérieur à la version 2.35.0.6) où le programme d’installation tente de charger des DLL depuis le répertoire de travail actuel sans valider leur origine ou leur intégrité. Un attaquant qui peut placer une DLL malveillante dans le même répertoire que l’exécutable du programme d’installation (par exemple en contrôlant le répertoire de travail ou d’installation) peut faire charger et exécuter cette DLL par l’installateur avec les privilèges de l’utilisateur exécutant l’installation, conduisant à une exécution de code arbitraire. Le problème provient de pratiques de chargement de DLL non sécurisées, telles que l’utilisation de chemins relatifs ou l’absence de spécification de chemins absolus lors de l’appel de bibliothèques système.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
Le testeur a préparé une DLL malveillante et un script pour la copier en continu dans le chemin contrôlé par l’utilisateur.

Le testeur a exécuté l’installateur et a modifié le chemin d’installation vers un emplacement contrôlable par l’utilisateur.

Une fois l’installation terminée, le testeur a obtenu un reverse shell vers la machine attaquante avec les privilèges SYSTEM.
