CVE-2018-8090
Quick Heal Total Security / Internet Security / Antivirus Pro(インストーラ)におけるDLLハイジャック
影響を受ける製品:
- Quick Heal Total Security - 17.00
- Quick Heal Internet Security - 17.00
- Quick Heal AntiVirus Pro - 17.00
影響を受けるインストーラ:
- Quick Heal Total Security 64 bit 17.00 (QHTS64.exe), (QHTSFT64.exe) - バージョン 10.0.1.38
- Quick Heal Total Security 32 bit 17.00 (QHTS32.exe), (QHTSFT32.exe) - バージョン 10.0.1.38
- Quick Heal Internet Security 64 bit 17.00 (QHIS64.exe), (QHISFT64.exe) - バージョン 10.0.0.37
- Quick Heal Internet Security 32 bit 17.00 (QHIS32.exe), (QHISFT32.exe) - バージョン 10.0.0.37
- Quick Heal AntiVirus Pro 64 bit 17.00 (QHAV64.exe), (QHAVFT64.exe) - バージョン 10.0.0.37
- Quick Heal AntiVirus Pro 32 bit 17.00 (QHAV32.exe), (QHAVFT32.exe) - バージョン 10.0.0.37
上記のインストーラはすべて、安全でないライブラリ読み込みによりDLLハイジャックを許容します。これらのインストーラはすべて管理者特権を必要とするため、管理者特権でコードを読み込み・実行することが可能です。
32ビット版で読み込み可能なDLL:
- cryptsp.dll
- cryptnet.dll
- cryptbase.dll
- gpapi.dll
- ncrypt.dll
- profapi.dll
- sensapi.dll
- userenv.dll
64ビット版で読み込み可能なDLL:
- cryptsp.dll
- cryptbase.dll
- iphlpapi.dll
タイムライン:
- 2017年12月4日 - Quick Healに脆弱性を報告
- 2017年12月25日 - Quick Healが脆弱性を確認
- 2018年4月27日 - 脆弱性が修正されました(Total Securityのバージョン - 10.0.1.46)
- 2018年7月23日 - 報奨金を受領(30,000ルピー)
追加リンク
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8090
https://nvd.nist.gov/vuln/detail/CVE-2018-8090