
QQBrowser में विशेषाधिकार वृद्धि
CVEID: CVE-2020-10551
प्रभावित उत्पाद(ों) और संस्करण(ों) का नाम: QQBrowser (10.5.3870.400 से पहले के सभी संस्करण)
समस्या प्रकार: CWE-284: अनुचित अभिगम नियंत्रण
सारांश
QQBrowser Tencent द्वारा विकसित एक वेब ब्राउज़र है। यह चीन में उपयोग किए जाने वाले सबसे लोकप्रिय वेब ब्राउज़रों में से एक है। हमारे परीक्षणों के दौरान, हमें एक भेद्यता मिली है जो एक अविशेषाधिकार प्राप्त स्थानीय हमलावर को NT AUTHORITY\SYSTEM के रूप में कोड निष्पादन प्राप्त करने की अनुमति देती है।
QQBrowser के 10.5.3870.400 से पहले के सभी संस्करण TsService.exe फ़ाइल के लिए सही ढंग से ACLs सेट नहीं करते हैं। एक दुर्भावनापूर्ण स्थानीय हमलावर NT AUTHORITY\SYSTEM खाते तक पहुँच प्राप्त करने के लिए फ़ाइल को अधिलेखित कर सकता है, जो विंडोज सिस्टम पर सबसे उच्च विशेषाधिकार प्राप्त खाता है।
विवरण
QQBrowser अपने इंस्टॉलेशन निर्देशिका (डिफ़ॉल्ट: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe) में TsService.exe फ़ाइल की ओर इंगित ImagePath के साथ एक विंडोज सेवा बनाता है। इस फ़ाइल की अनुमतियाँ NT AUTHORITY\Authenticated Users समूह के सदस्यों द्वारा लिखने की अनुमति देती हैं, जिसमें डिफ़ॉल्ट रूप से सभी उपयोगकर्ता शामिल हैं। एक हमलावर TsService.exe को अपने निष्पादन योग्य से बदलकर भेद्यता का शोषण कर सकता है, जिसे तब NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ आमंत्रित किया जाएगा।
पुनरुत्पादन
TsService.exe को हटाएँ और इसे एक अलग प्रोग्राम से बदलें। सिस्टम को पुनरारंभ करें।
उपचार
QQBrowser का एक नया संस्करण स्थापित करें।