Podatność w kliencie STARFACE UCC dla systemu Windows (wersje przed 6.7.1.204) pozwala napastnikowi na tzw. binary planting, czyli podrzucenie złośliwego pliku wykonywalnego, który zostanie uruchomiony z uprawnieniami SYSTEM. Ze względu na pełny dostęp do systemu operacyjnego podatność jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
STARFACE UCC Client before 6.7.1.204 on WIndows allows binary planting to execute code with System rights, aka usd-2020-0006.
Binary planting (znany też jako DLL/EXE hijacking, klasyfikowany jako CWE-427 — Uncontrolled Search Path Element) polega na tym, że aplikacja podczas uruchamiania poszukuje plików wykonywalnych lub bibliotek w lokalizacjach, nad którymi nieuprawniony użytkownik może mieć kontrolę zapisu. Atakujący umieszcza w takiej lokalizacji złośliwy plik o nazwie oczekiwanej przez aplikację. Gdy STARFACE UCC Client zostaje uruchomiony, załadowanie podrzuconego pliku następuje z uprawnieniami SYSTEM, co oznacza najwyższy poziom dostępu w systemie Windows.
Atakujący uzyskuje pełną kontrolę nad systemem operacyjnym z uprawnieniami SYSTEM, co umożliwia m.in. instalację złośliwego oprogramowania, kradzież danych, tworzenie kont administracyjnych oraz dalszy lateral movement w sieci.
Należy zaktualizować STARFACE UCC Client dla Windows do wersji 6.7.1.204 lub nowszej, która eliminuje opisaną podatność. Patch został udostępniony przez producenta 26 marca 2020 r. Szczegóły dostępne w forum wsparcia STARFACE wskazanym w referencjach.
STARFACE Unified Communication & Collaboration Client (UCC Client) dla systemu Microsoft Windows w wersjach wcześniejszych niż 6.7.1.204.
Podatność została zidentyfikowana przez usd AG (HeroLab) i opublikowana jako usd-2020-0006. Poprawiona wersja klienta (6.7.1.204) została wydana 26 marca 2020 r., zgodnie z informacjami producenta w forum wsparcia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjeStarface Unified Communication \& Collaboration Client
APPStarface< 6.7.1.204
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit