
O Seagate Toolkit para Windows (Installer <2.35.0.6) é vulnerável a carregamento inseguro de DLL. O instalador carrega DLLs do diretório de trabalho sem validação, permitindo que invasores coloquem uma DLL maliciosa junto ao instalador e executem código arbitrário.
No Seagate Toolkit no Windows existe uma vulnerabilidade de carregamento inseguro de DLL no Toolkit Installer (anterior à versão 2.35.0.6) onde o instalador tenta carregar DLLs do diretório de trabalho atual sem validar sua origem ou integridade. Um atacante que consiga colocar uma DLL maliciosa no mesmo diretório do executável do instalador (por exemplo, controlando o diretório de trabalho/instalação) pode fazer com que o instalador carregue e execute essa DLL com os privilégios do usuário que executa o instalador, levando à execução arbitrária de código. O problema decorre de práticas inseguras de carregamento de DLL, como depender de caminhos relativos ou não especificar caminhos totalmente qualificados ao invocar bibliotecas do sistema.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
O testador preparou uma DLL maliciosa e um script para copiá-la continuamente para o caminho controlado pelo usuário.

O testador executou o instalador e alterou o caminho de instalação para um local controlável pelo usuário.

Após a conclusão da instalação, o testador obteve um reverse shell de volta para a máquina de ataque com privilégios de SYSTEM.
