Podatność w G Data (wersje przed 25.5.9.25) pozwala na eskalację uprawnień poprzez nadużycie mechanizmu przywracania zainfekowanych plików z wykorzystaniem dowiązań symbolicznych (Symbolic links). Sklasyfikowana jako CRITICAL, umożliwia nieuprzywilejowanemu atakującemu zapis dowolnych danych w chronionych lokalizacjach systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in G-Data before 25.5.9.25 using Symbolic links, it is possible to abuse the infected-file restore mechanism to achieve arbitrary write that leads to elevation of privileges.
Atakujący wykorzystuje mechanizm przywracania plików poddanych kwarantannie przez G Data. Poprzez podstawienie odpowiednio spreparowanych dowiązań symbolicznych (Symbolic links, CWE-59), jest w stanie skierować operację zapisu wykonywaną przez uprzywilejowany proces antywirusa do dowolnej lokalizacji w systemie plików. W ten sposób możliwy jest nieautoryzowany zapis plików w miejscach, do których zwykły użytkownik nie posiada dostępu.
Atakujący może uzyskać podwyższone uprawnienia w systemie operacyjnym (privilege escalation), potencjalnie prowadząc do pełnego przejęcia kontroli nad systemem. Możliwy jest nieautoryzowany zapis dowolnych danych w krytycznych lokalizacjach systemu.
Należy zaktualizować G Data do wersji 25.5.9.25 lub nowszej, w której opisana podatność została usunięta.
G Data we wszystkich wersjach przed 25.5.9.25
Podatność została zgłoszona przez zespół Fortiguard (referencja FG-VD-20-120). Wektor ataku sieciowy (AV:N) w ocenie CVSS może być mylący — mechanizm eksploitacji oparty na Symbolic links sugeruje atak lokalny; administratorzy powinni zweryfikować szczegóły w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGdatasoftware G Data
APPGdatasoftware< 25.5.9.25