CRITICAL🇬🇧 English

CVE-2017-12414

DLL Hijacking w Format Factory 4.1.0 — niezaufana ścieżka wyszukiwania

CVSS 9.8v3.0pub. 2017-08-03upd. 2026-05-13

Format Factory 4.1.0 jest podatny na atak DLL Hijacking wynikający z użycia niezaufanej ścieżki wyszukiwania bibliotek msimg32.dll, WindowsCodecs.dll oraz dwmapi.dll. Luka umożliwia atakującemu wykonanie dowolnego kodu w kontekście aplikacji.

Pokaż oryginał (EN)

Format Factory 4.1.0 has a DLL Hijacking Vulnerability because an untrusted search path is used for msimg32.dll, WindowsCodecs.dll, and dwmapi.dll.

🤖 Analiza AI
Jak działa

Aplikacja podczas uruchamiania poszukuje bibliotek DLL (msimg32.dll, WindowsCodecs.dll, dwmapi.dll) w niezaufanych lokalizacjach, np. w katalogu roboczym użytkownika lub katalogu aktualnie otwieranego pliku. Atakujący może umieścić złośliwą bibliotekę DLL o tej samej nazwie w jednej z przeszukiwanych ścieżek. Gdy użytkownik uruchomi Format Factory lub otworzy plik z kontrolowanej przez atakującego lokalizacji, aplikacja załaduje podstawioną bibliotekę zamiast legalnej systemowej. Mechanizm ten jest klasyfikowany jako CWE-426 (Untrusted Search Path).

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu z uprawnieniami użytkownika uruchamiającego aplikację, co może skutkować pełnym przejęciem sesji, kradzieżą danych lub instalacją złośliwego oprogramowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako obejście zaleca się unikanie otwierania plików multimedialnych z niezaufanych lub sieciowych lokalizacji oraz upewnienie się, że katalogi robocze aplikacji nie są zapisywalne przez nieuprzywilejowanych użytkowników.

Kogo dotyczy

Format Factory w wersji 4.1.0 firmy Pcfreetime

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pcfreetime Format Factory

    APP
    Pcfreetime
    4.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje