
Escalation dei privilegi in QQBrowser
CVEID: CVE-2020-10551
Nome del/i prodotto/i interessato/i e versione/i: QQBrowser (tutte le versioni precedenti alla 10.5.3870.400)
Tipo di problema: CWE-284: Controllo degli accessi improprio
Sommario
QQBrowser è un browser web sviluppato da Tencent. È uno dei browser web più utilizzati in Cina. Durante i nostri test, abbiamo riscontrato una vulnerabilità che consente a un attaccante locale non privilegiato di ottenere l'esecuzione di codice come NT AUTHORITY\SYSTEM.
Tutte le versioni di QQBrowser precedenti alla 10.5.3870.400 non configurano correttamente le ACL per il file TsService.exe. Un attaccante locale malintenzionato potrebbe sovrascrivere il file per ottenere l'accesso all'account NT AUTHORITY\SYSTEM, che è l'account con privilegi più elevati su un sistema Windows.
Descrizione
QQBrowser crea un servizio Windows con ImagePath che punta a un file TsService.exe nella sua directory di installazione (predefinita: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). I permessi di questo file consentono la scrittura da parte dei membri del gruppo NT AUTHORITY\Authenticated Users, che per impostazione predefinita include tutti gli utenti. Un attaccante potrebbe sfruttare la vulnerabilità sostituendo TsService.exe con un proprio eseguibile, che verrebbe quindi invocato con i privilegi di NT AUTHORITY\SYSTEM.
Riproduzione
Eliminare TsService.exe e sostituirlo con un programma diverso. Riavviare il sistema.
Rimedio
Installare una versione più recente di QQBrowser.