
Windows용 Seagate Toolkit(설치 프로그램 <2.35.0.6)은 안전하지 않은 DLL 로딩에 취약합니다. 설치 프로그램은 검증 없이 작업 디렉터리에서 DLL을 로드하므로, 공격자는 설치 프로그램과 함께 악성 DLL을 배치하여 임의 코드를 실행할 수 있습니다.
Windows의 Seagate Toolkit에는 Toolkit Installer(버전 2.35.0.6 이전)에 안전하지 않은 DLL 로딩 취약점이 있으며, 설치 프로그램이 DLL의 출처나 무결성을 검증하지 않고 현재 작업 디렉터리에서 DLL을 로드하려고 시도합니다. 설치 프로그램 실행 파일과 동일한 디렉터리에 악성 DLL을 배치할 수 있는 공격자(예: 작업/설치 디렉터리를 제어하여)는 설치 프로그램이 해당 DLL을 설치 프로그램을 실행하는 사용자의 권한으로 로드 및 실행하게 하여 임의 코드 실행으로 이어질 수 있습니다. 이 문제는 상대 경로에 의존하거나 시스템 라이브러리를 호출할 때 정규화된 전체 경로를 지정하지 못하는 등 안전하지 않은 DLL 로딩 관행에서 비롯됩니다.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
테스터는 악성 DLL과 이를 사용자 제어 경로에 지속적으로 복사하는 스크립트를 준비했습니다.

테스터는 설치 프로그램을 실행하고 설치 경로를 사용자가 제어할 수 있는 위치로 변경했습니다.

설치가 완료된 후 테스터는 SYSTEM 권한으로 공격자 머신에 대한 리버스 셸을 획득했습니다.
