
Citrix Workspace app precedente alla versione 1912 per Windows - Escalation dei privilegi #2
Data: 2020-06-07
Autore: Andrew Hess
Link del software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Bollettino: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884
2020.02.10 - Vulnerabilità scoperta
2020.02.10 - Contatto iniziale con il fornitore
2020.XX.XX - Patch del fornitore 2006.1 La versione 1912, rilasciata dopo la mia segnalazione, non presentava già la vulnerabilità
2020.06.06 - Ho creato un CVE perché il fornitore non ha pubblicato la vulnerabilità
2020.06.10 - Contatto con il fornitore e correzione del CVE
Accesso ad alte prestazioni ad app e desktop virtuali Windows, accesso da qualsiasi luogo dal desktop, menu Start, interfaccia di Workspace app o accesso web con Chrome, Internet Explorer o Firefox.
Citrix Workspace app può essere utilizzata su PC, tablet e thin client appartenenti a domini o non appartenenti a domini. Fornisce un uso ad alte prestazioni di Skype for Business virtualizzato, applicazioni aziendali e di ingegneria HDX 3D Pro, contenuti multimediali, accesso alle app locali.
Citrix Workspace App precedente alla 1912 su Windows ha permessi non sicuri per %PROGRAMDATA%\Citrix e un UninstallString non tra virgolette, che consente agli utenti locali di ottenere privilegi copiando lì un citrix.exe malevolo.
Un possibile attaccante ottiene privilegi di sistema.