
Повышение привилегий в QQBrowser
Идентификатор CVE: CVE-2020-10551
Название затронутого продукта (продуктов) и версии (версий): QQBrowser (все версии до 10.5.3870.400)
Тип проблемы: CWE-284: Некорректное управление доступом
Краткое описание
QQBrowser — это веб-браузер, разработанный компанией Tencent. Он является одним из самых популярных веб-браузеров, используемых в Китае. В ходе нашего тестирования мы обнаружили уязвимость, которая позволяет непривилегированному локальному злоумышленнику выполнить код с правами NT AUTHORITY\SYSTEM.
Во всех версиях QQBrowser до 10.5.3870.400 неправильно настроены ACL для файла TsService.exe. Злоумышленник может перезаписать этот файл, чтобы получить доступ к учетной записи NT AUTHORITY\SYSTEM, которая является учетной записью с наивысшими привилегиями в системе Windows.
Описание
QQBrowser создает службу Windows с параметром ImagePath, указывающим на файл TsService.exe в своем каталоге установки (по умолчанию: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). Права доступа к этому файлу разрешают запись членам группы NT AUTHORITY\Authenticated Users, которая по умолчанию включает всех пользователей. Злоумышленник может использовать уязвимость, заменив TsService.exe на собственный исполняемый файл, который затем будет запущен с привилегиями NT AUTHORITY\SYSTEM.
Воспроизведение
Удалите TsService.exe и замените его другой программой. Перезагрузите систему.
Исправление
Установите более новую версию QQBrowser.