
Внедрение DLL в Slack 4.33.73 - CVE-2023-38820
Внедрение DLL в Slack 4.33.73 - CVE-2023-38820 Обнаружил: Идан Малихи
Проблема в Slack v.4.33.73 позволяет локальному злоумышленнику выполнить произвольный код через механизм загрузки DLL в файлах profapi.dll, CRYPTBASE.dll, KBDUS.DLL, DPAPI.dll, MSASN1.dll, mf.dll, mfplat.dll и RTWorkQ.DLL.
Для эксплуатации уязвимости злоумышленник должен загрузить и установить программу Slack, а затем выполнить следующие шаги: