
DLL Planting dans le Slack 4.33.73 - CVE-2023-38820
Plantage DLL dans Slack 4.33.73 - CVE-2023-38820 Découvreur : Idan Malihi
Un problème dans Slack v.4.33.73 permet à un attaquant local d'exécuter du code arbitraire via le mécanisme de chargement de DLL dans les fichiers profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll et RTWorkQ.DLL.
Pour exploiter la vulnérabilité, un attaquant doit télécharger et installer le programme Slack, puis suivre les étapes :