CVE-2020-24955
SUPERAntiSpyware Professional X Trial <= 10.0.1206 ローカル権限昇格
SUPERAntiSpyware Professional X Trial の 10.0.1206 より前のバージョンは、NTFS ディレクトリジャンクションを介して、非特権ユーザーが検疫済みファイルを特権的な場所に復元できるため、ローカル権限昇格に対して脆弱です。
ホームページ: https://www.superantispyware.com/
概念実証
- 空のフォルダに DLL ペイロードを配置する
- SUPERAntiSpyware Professional X Trial でペイロードをスキャンして検出させる。
- 検出されて検疫に移動されたら、NTFS ディレクトリジャンクションを作成する。
- ペイロードを復元してシステムを再起動する。
PoC ビデオ全編: https://www.youtube.com/watch?v=jdcqbev-H5I
タイムライン:
- 16-07-2020 - 脆弱性を発見
- 16-07-2020 - サポートフォーム経由でベンダーに通知(ベンダーから返答なし)
- 19-07-2020 - メール経由でベンダーに通知(ベンダーから返答なし)
- 25-07-2020 - CERT/CC に脆弱性を報告(VRF#20-07-GBPVY)
- 25-08-2020 - 脆弱性を開示
- 01-09-2020 - CVE 割り当て
参考情報:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/