
Citrix Workspace app 1912 以前の Windows 版 - 権限昇格 #1
Date: 2020-06-07
作者: Andrew Hess
ソフトウェアリンク: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
速報: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885
2020.02.10 - 脆弱性発見
2020.02.10 - ベンダーへの初回連絡
2020.XX.XX - ベンダーパッチ 2006.1 私の報告後にリリースされた1912バージョンにはすでに脆弱性はありません
2020.06.06 - ベンダーが脆弱性を公開しなかったため、CVEを作成しました
2020.06.10 - ベンダーへの連絡とCVEの修正
Windows仮想アプリとデスクトップへの高性能アクセス。デスクトップ、スタートメニュー、WorkspaceアプリUI、またはChrome、Internet Explorer、Firefoxを使用したWebアクセスからどこでもアクセス可能。
Citrix Workspaceアプリは、ドメイン参加済みおよび非参加のPC、タブレット、シンクライアントで使用可能です。仮想化されたSkype for Business、基幹業務アプリ、HDX 3D Proエンジニアリングアプリ、マルチメディア、ローカルアプリアクセスを高性能で提供します。
Windows上のCitrix Workspace App 1912以前のバージョンは、「%PROGRAMDATA%\Citrix\Citrix Workspace ####\」に対する安全でないアクセス許可を持っており、ローカルユーザーが悪意のあるwebio.dllをそこにコピーすることで特権を昇格できる可能性があります。
攻撃者がシステム特権を取得する可能性があります。