
Módulo do Metasploit para o sistema Geutebrueck GCore de "gerenciamento de vídeo". Testado com as versões 1.3.8.42 e 1.4.2.37.
Módulo Metasploit para o sistema de "gerenciamento de vídeo" Geutebrueck GCore. Testado com as versões 1.3.8.42 e 1.4.2.37.
Execução remota total de código com privilégios de NT/System no Windows (Win 2012R2,Win8.1,...) com os produtos Geutebrueck instalados (GCore).
Autores:
Agradecimentos à xorlab (https://www.xorlab.com/) pelo café e pelas ideias e contribuições inspiradoras.
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > O fornecedor foi contatado, mas não houve resposta.
2016-04-28 > O fornecedor foi contatado novamente por vários endereços de e-mail. O fornecedor respondeu, mas não foram fornecidos detalhes de contato de segurança.
2016-05-02 > O fornecedor foi contatado novamente. O fornecedor respondeu, e os detalhes de contato de segurança foram fornecidos. Todas as informações relacionadas à vulnerabilidade foram compartilhadas com o contato de segurança fornecido.
2016-05-03 > O fornecedor anunciou uma correção para a vulnerabilidade.
2016-05-13 > O fornecedor foi contatado para saber o andamento da correção. O fornecedor respondeu que a vulnerabilidade foi corrigida, mas não há mecanismo de atualização disponível. O cronograma de divulgação foi discutido e, devido à falta de mecanismo de atualização, uma janela de tempo estendida foi definida (>90d).
2016-07-29 > O fornecedor foi contatado e questionado sobre o status da vulnerabilidade e se os clientes foram informados. Sem resposta do fornecedor.
2016-08-19 > O fornecedor respondeu que os clientes foram informados e que uma atualização está disponível desde 2016-07-22.
2017-01-24 > Divulgação completa e publicação do módulo Metasploit.

