
Seagate Toolkit per Windows (Installer <2.35.0.6) è vulnerabile a un caricamento non sicuro di DLL. Il programma di installazione carica DLL dalla directory di lavoro senza convalida, consentendo agli attaccanti di posizionare una DLL dannosa accanto al programma di installazione ed eseguire codice arbitrario.
In Seagate Toolkit su Windows esiste una vulnerabilità di caricamento insicuro di DLL nel Toolkit Installer (versione precedente alla 2.35.0.6) in cui il programma di installazione tenta di caricare DLL dalla directory di lavoro corrente senza convalidarne l'origine o l'integrità. Un attaccante che può inserire una DLL dannosa nella stessa directory dell'eseguibile del programma di installazione (ad esempio controllando la directory di lavoro/di installazione) può indurre il programma di installazione a caricare ed eseguire tale DLL con i privilegi dell'utente che esegue il programma, portando all'esecuzione arbitraria di codice. Il problema deriva da pratiche di caricamento insicuro di DLL, come l'affidamento a percorsi relativi o la mancata specifica di percorsi completi quando si richiamano librerie di sistema.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
Il tester ha preparato una DLL dannosa e uno script per copiarla continuamente nel percorso controllato dall'utente.

Il tester ha eseguito il programma di installazione e ha cambiato il percorso di installazione in una posizione controllabile dall'utente.

Dopo il completamento dell'installazione, il tester ha ottenuto una reverse shell verso la macchina attaccante con privilegi di SYSTEM.
