CVE-2025-50675 – Небезопасные разрешения в GPMAW 14.2
Сводка
CVE-2025-50675 затрагивает GPMAW 14.2, биоинформатическое программное обеспечение, разработанное Lighthouse Data. Установщик создает папку C:\Program Files\gpmaw с полным доступом для группы «Все», что позволяет любому локальному пользователю изменять файлы в этом каталоге.
Затронутый продукт
Тип уязвимости
- Небезопасные разрешения
- CWE-276: Неверные разрешения по умолчанию
Вектор атаки
- Локальные злоумышленники с правами пользователя могут заменить критически важные исполняемые файлы, такие как деинсталлятор (
GPsetup64_17028.exe), на вредоносную полезную нагрузку.
- Когда администратор запускает деинсталлятор, полезная нагрузка выполняется с повышенными привилегиями.
- Альтернативно, злоумышленники могут заменить компоненты в папке установки, которые выполняются при запуске приложения, что приводит к сохранению доступа к системе.
Воздействие
- Повышение привилегий
- Выполнение произвольного кода
- Постоянство (если исполняемый файл заменён в контексте пользователя)
Доказательство концепции
- Как обычный пользователь, перейдите в
C:\Program Files\gpmaw.
- Замените
GPsetup64_17028.exe на вредоносный исполняемый файл.
- Удалите компоненты, чтобы вызвать ошибки.
- Дождитесь, пока администратор запустит деинсталлятор.
- Вредоносная полезная нагрузка выполняется с правами администратора.
Меры по смягчению
- Ограничьте права доступа к папке установки, чтобы только доверенные пользователи (например, администраторы) имели права на запись.
- Переустановите GPMAW в защищённое место с правильными списками управления доступом (ACL).
Идентификатор CVE