
Stockage en clair de données de licence sensibles dans la mémoire du processus dans Abacre Restaurant Point of Sale (POS)
Une vulnérabilité existe dans Abacre Restaurant Point of Sale (POS) versions <= 15.0.0.1656 lorsque des données de licence sensibles sont stockées en clair dans la mémoire du processus pendant le flux de travail d'activation du logiciel.
Lors de la procédure d'activation de la licence, l'application génère et traite des clés de licence liées à l'appareil destinées à valider l'installation du logiciel sur une machine spécifique. Toutefois, ces valeurs sont allouées en mémoire de processus sans protection adéquate ni mécanismes sécurisés de gestion de la mémoire.
Étant donné que ces valeurs restent en mémoire sous forme de texte en clair, un attaquant disposant d'un accès local peut attacher un débogueur au processus en cours d'exécution et extraire directement les informations de licence de la mémoire.
Cela permet de récupérer des clés de licence valides qui peuvent ensuite être réutilisées pour activer le logiciel sur la même machine sans acheter de licence.
Produit : Abacre Restaurant Point of Sale (POS)
Éditeur : Abacre Limited
Versions concernées : <= 15.0.0.1656
Faiblesse principale :
Faiblesse associée :
Lors de la routine d'activation, l'application POS effectue les opérations suivantes :
L'application ne met pas en œuvre de protections telles que :
Par conséquent, la clé de licence peut être extraite à l'aide de techniques courantes de rétro-ingénierie.
Le problème survient lors de la tentative d'activation de la licence, lorsque l'application traite et valide les données de licence.
À ce stade :
sont toutes temporairement stockées dans la mémoire du processus sans obscurcissement ni protection.
Un attaquant disposant d'un accès local à la machine peut effectuer les étapes suivantes :
Étant donné que la clé de licence est stockée en clair en mémoire, elle peut être extraite directement de l'espace mémoire du processus.
La clé extraite peut ensuite être réutilisée pour activer le logiciel sur la même machine sans acheter de licence.
Les images suivantes montrent la sortie du débogueur et l'inspection de la mémoire à l'exécution, où les clés de licence sont visibles dans la mémoire du processus pendant l'activation.
![Preuve d'analyse mémoire] 
![Vue mémoire du débogueur]
Les images suivantes démontrent une activation réussie à l'aide de la clé de licence récupérée.
![Capture d'écran du logiciel activé]
![Confirmation de l'activation]
![État de l'interface utilisateur activée]
Une exploitation réussie permet à un attaquant de :
Bien que ce problème affecte principalement l'intégrité des licences logicielles, il démontre une gestion inappropriée des informations sensibles en mémoire.
La vulnérabilité est causée par une gestion non sécurisée des données de licence sensibles en mémoire. Plus précisément :
Pour prévenir des vulnérabilités similaires, l'éditeur devrait :
| Date | Événement |
|---|---|
| 2025 | Vulnérabilité découverte |
| 2025 | Éditeur notifié |
| 2025 | CVE attribué |