
Avira Security में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो मनमाने फ़ाइल स्थानांतरण के माध्यम से जंक्शन पॉइंट्स का शोषण कर एक दुर्भावनापूर्ण DLL को विशेषाधिकार प्राप्त सेवा में लोड करता है।
Avira Security के सॉफ्टवेयर अपडेट घटक में मनमानी फ़ाइल स्थानांतरण भेद्यता का PoC। उपयोगकर्ताओं के पास इस सुविधा का उपयोग करके अपने पीसी पर किसी भी पुराने सॉफ़्टवेयर को अपडेट करने का विकल्प होता है। जब यह सुविधा उपयोग की जाती है, तो Avira Security सेवा डाउनलोड की गई फ़ाइलों को c:\ProgramData\Avira\Security\Temp में छोड़ देगी। उपनिर्देशिका में बनाई गई पहली फ़ाइल <random 4 numbers>_<filename> प्रारूप में होती है, फिर बाद में इस फ़ाइल को केवल <filename> (अग्रणी संख्याएँ और अंडरस्कोर हटा दिए जाते हैं) में स्थानांतरित कर दिया जाता है। इस निर्देशिका में ऐसे DACL हैं जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को नवनिर्मित फ़ाइलों को संशोधित/हटाने की अनुमति नहीं देते हैं, लेकिन यह उपयोगकर्ता को जंक्शन बनाने की अनुमति देगा। इसका दुरुपयोग उपयोगकर्ता-नियंत्रित निर्देशिका के लिए जंक्शन पॉइंट बनाकर किया जा सकता है जिसमें अधिक अनुमतिशील DACL होते हैं, इस तरह जब उपनिर्देशिकाओं में नई फ़ाइलें बनाई जाती हैं तो उपयोगकर्ता उन्हें संशोधित करने में सक्षम होगा और इसका उपयोग मनमानी फ़ाइल स्थानांतरण प्राप्त करने के लिए करेगा, जो system32 निर्देशिका में dll लिखकर LPE की ओर ले जाता है, जिसे बाद में विशेषाधिकार प्राप्त सेवा द्वारा लोड किया जाता है।
वर्तमान PoC विंडोज अपडेट सेवा में dll लोड करेगा, dll यह जाँचने के लिए किसी भी प्रकार का म्यूटेक्स लागू नहीं करता है कि क्या शोषण पहले ही निष्पादित हो चुका है, जिसके परिणामस्वरूप कई cmd.exe प्रक्रियाएँ बनती हैं क्योंकि dll को कई बार लोड किया जाता है।
https://support.norton.com/sp/static/external/tools/security-advisories.html