CVE-2020-24955
Локальное повышение привилегий в SUPERAntiSpyware Professional X Trial <= 10.0.1206
Версии SUPERAntiSpyware Professional X Trial до 10.0.1206 уязвимы для локального повышения привилегий, поскольку они позволяют непривилегированным пользователям восстанавливать помещённые в карантин файлы в привилегированное место с помощью NTFS-соединения каталогов.
Домашняя страница: https://www.superantispyware.com/
Доказательство концепции
- Поместите DLL-полезную нагрузку в пустую папку
- Просканируйте полезную нагрузку с помощью SUPERAntiSpyware Professional X Trial, чтобы она была обнаружена.
- После обнаружения и перемещения в карантин создайте NTFS-соединение каталогов.
- Восстановите полезную нагрузку и перезагрузите систему.
Полное видео PoC: https://www.youtube.com/watch?v=jdcqbev-H5I
Хронология:
- 16-07-2020 - Уязвимость обнаружена
- 16-07-2020 - Уведомление вендора через форму поддержки (вендор не ответил)
- 19-07-2020 - Уведомление вендора по электронной почте (вендор не ответил)
- 25-07-2020 - Отчёт об уязвимости в CERT/CC (VRF#20-07-GBPVY)
- 25-08-2020 - Уязвимость раскрыта
- 01-09-2020 - CVE присвоен
Ссылки:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/