Format Factory 4.1.0 jest podatny na atak DLL Hijacking wynikający z użycia niezaufanej ścieżki wyszukiwania bibliotek msimg32.dll, WindowsCodecs.dll oraz dwmapi.dll. Luka umożliwia atakującemu wykonanie dowolnego kodu w kontekście aplikacji.
▸ Pokaż oryginał (EN)
Format Factory 4.1.0 has a DLL Hijacking Vulnerability because an untrusted search path is used for msimg32.dll, WindowsCodecs.dll, and dwmapi.dll.
Aplikacja podczas uruchamiania poszukuje bibliotek DLL (msimg32.dll, WindowsCodecs.dll, dwmapi.dll) w niezaufanych lokalizacjach, np. w katalogu roboczym użytkownika lub katalogu aktualnie otwieranego pliku. Atakujący może umieścić złośliwą bibliotekę DLL o tej samej nazwie w jednej z przeszukiwanych ścieżek. Gdy użytkownik uruchomi Format Factory lub otworzy plik z kontrolowanej przez atakującego lokalizacji, aplikacja załaduje podstawioną bibliotekę zamiast legalnej systemowej. Mechanizm ten jest klasyfikowany jako CWE-426 (Untrusted Search Path).
Atakujący może doprowadzić do wykonania dowolnego kodu z uprawnieniami użytkownika uruchamiającego aplikację, co może skutkować pełnym przejęciem sesji, kradzieżą danych lub instalacją złośliwego oprogramowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako obejście zaleca się unikanie otwierania plików multimedialnych z niezaufanych lub sieciowych lokalizacji oraz upewnienie się, że katalogi robocze aplikacji nie są zapisywalne przez nieuprzywilejowanych użytkowników.
Format Factory w wersji 4.1.0 firmy Pcfreetime
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPcfreetime Format Factory
APPPcfreetime4.1.0