
Seagate Toolkit for Windows (Installer <2.35.0.6) подвержен небезопасной загрузке DLL. Установщик загружает DLL-файлы из рабочего каталога без проверки, что позволяет злоумышленникам разместить вредоносную DLL рядом с установщиком и выполнить произвольный код.
В Seagate Toolkit для Windows существует уязвимость небезопасной загрузки DLL в установщике Toolkit (до версии 2.35.0.6), при которой установщик пытается загружать DLL из текущей рабочей директории без проверки их происхождения или целостности. Злоумышленник, способный разместить вредоносную DLL в той же директории, где находится исполняемый файл установщика (например, контролируя рабочую/установочную директорию), может заставить установщик загрузить и выполнить эту DLL с привилегиями пользователя, запускающего установщик, что приводит к выполнению произвольного кода. Причина проблемы — небезопасные методы загрузки DLL, такие как использование относительных путей или отсутствие указания полных путей при вызове системных библиотек.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
Тестировщик подготовил вредоносную DLL и скрипт, непрерывно копирующий её в путь, контролируемый пользователем.

Тестировщик запустил установщик и изменил путь установки на директорию, контролируемую пользователем.

После завершения установки тестировщик получил reverse shell на атакующей машине с привилегиями SYSTEM.
