
Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code.
No Seagate Toolkit no Windows existe uma vulnerabilidade de carregamento inseguro de DLL no Toolkit Installer (anterior à versão 2.35.0.6) onde o instalador tenta carregar DLLs do diretório de trabalho atual sem validar sua origem ou integridade. Um atacante que consiga colocar uma DLL maliciosa no mesmo diretório do executável do instalador (por exemplo, controlando o diretório de trabalho/instalação) pode fazer com que o instalador carregue e execute essa DLL com os privilégios do usuário que executa o instalador, levando à execução arbitrária de código. O problema decorre de práticas inseguras de carregamento de DLL, como depender de caminhos relativos ou não especificar caminhos totalmente qualificados ao invocar bibliotecas do sistema.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
O testador preparou uma DLL maliciosa e um script para copiá-la continuamente para o caminho controlado pelo usuário.

O testador executou o instalador e alterou o caminho de instalação para um local controlável pelo usuário.

Após a conclusão da instalação, o testador obteve um reverse shell de volta para a máquina de ataque com privilégios de SYSTEM.
