
Citrix Workspace app до версии 1912 для Windows - Повышение привилегий #2
Дата: 2020-06-07
Автор: Andrew Hess
Ссылка на ПО: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Бюллетень: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884
2020.02.10 - Уязвимость обнаружена
2020.02.10 - Первоначальный контакт с вендором
2020.XX.XX - Патч вендора 2006.1 Версия 1912, выпущенная после моего отчета, уже не содержит уязвимости
2020.06.06 - Я создал CVE, поскольку вендор не опубликовал уязвимость
2020.06.10 - Контакт с вендором и исправление CVE
Высокопроизводительный доступ к виртуальным приложениям и рабочим столам Windows, доступ откуда угодно с рабочего стола, меню «Пуск», интерфейса Workspace app или через веб-доступ с использованием Chrome, Internet Explorer или Firefox.
Citrix Workspace app может использоваться на ПК, входящих и не входящих в домен, планшетах и тонких клиентах. Обеспечивает высокопроизводительное использование виртуализированных Skype для бизнеса, бизнес-приложений и инженерных приложений HDX 3D Pro, мультимедиа, доступ к локальным приложениям.
Citrix Workspace App до версии 1912 на Windows имеет небезопасные разрешения для %PROGRAMDATA%\Citrix и незаключенную в кавычки строку деинсталляции UninstallString, что позволяет локальным пользователям повысить привилегии, скопировав туда вредоносный citrix.exe.
Потенциальный злоумышленник получает системные привилегии