
Wondershare Filmora v.13.0.51 - Escalação de Privilégio por Permissões Inseguras
Wondershare Filmora v.13.0.51 - Escalação de Privilégio por Permissões Inseguras
Vulnerabilidade de Permissões Inseguras no Wondershare Filmora e versões anteriores permite que um atacante local não privilegiado execute código arbitrário como SYSTEM através de um script malicioso no caminho controlável C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.
Permissão de caminho: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush
As permissões de pasta insegura concedem acesso total a todos os utilizadores no anfitrião.
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush
BUILTIN\Users:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
BUILTIN\Administrators:(I)(OI)(CI)(F)
DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)
A instalação da solução cria uma pasta insegura onde o binário WsNativePushService.exe está localizado, e isso permite que um utilizador malicioso manipule o conteúdo dos ficheiros ou altere os ficheiros legítimos (por exemplo, VWsNativePushService.exe que é executado com privilégios SYSTEM) para comprometer um sistema ou obter privilégios elevados como o utilizador SYSTEM. O método de abuso consiste em substituir o WsNativePushService.exe original por um malicioso e reiniciar o sistema para que o serviço reinicie e execute o nosso código desejado como SYSTEM.
Alaa Kachouh