CRITICAL🇬🇧 English

CVE-2020-9752

Naver Cloud Explorer — privilege escalation przez named pipe

CVSS 9.8v3.1pub. 2020-03-23upd. 2024-11-21

Podatność w Naver Cloud Explorer (przed wersją 2.2.2.11) pozwala atakującemu na przenoszenie lokalnych plików w dowolne miejsce w systemie plików z uprawnieniami systemowymi. Wynika to z niewłaściwej kontroli ścieżek pliku przekazywanych przez named pipe, co umożliwia eskalację uprawnień.

Pokaż oryginał (EN)

Naver Cloud Explorer before 2.2.2.11 allows the attacker can move a local file in any path on the filesystem as a system privilege through its named pipe.

🤖 Analiza AI
Jak działa

Aplikacja Naver Cloud Explorer komunikuje się wewnętrznie za pośrednictwem named pipe, przez który przyjmuje polecenia dotyczące operacji na plikach. Atakujący może wysłać do tego kanału komunikacji specjalnie spreparowane żądanie zawierające dowolną ścieżkę pliku (path traversal / zewnętrzna kontrola ścieżki — CWE-73, CWE-610). Ponieważ operacja jest wykonywana z uprawnieniami systemowymi (SYSTEM), atakujący może przenieść dowolny lokalny plik w wybrane przez siebie miejsce w systemie plików, mimo że sam nie posiada takich uprawnień.

Skutki

Atakujący może przenosić pliki w dowolne lokalizacje systemu plików z uprawnieniami SYSTEM, co w praktyce umożliwia privilege escalation, nadpisanie krytycznych plików systemowych lub naruszenie integralności i dostępności całego systemu operacyjnego.

Mitygacja

Należy zaktualizować Naver Cloud Explorer do wersji 2.2.2.11 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta pod adresem https://cve.naver.com/detail/cve-2020-9752

Kogo dotyczy

Naver Cloud Explorer w wersjach wcześniejszych niż 2.2.2.11

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Naver Cloud Explorer

    APP
    Naver
    < 2.2.2.11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-9751CRITICAL9.1PL ✓ten sam produkt

Naver Cloud Explorer — wykonanie dowolnego kodu przez mechanizm aktualizacji

CVE-2022-24077HIGH7.8ten sam produkt

Naver Cloud Explorer Beta allows the attacker to execute arbitrary code as System privilege via malicious DLL ...

CVE-2019-13156HIGH7.5ten sam produkt

NDrive(1.2.2).sys in Naver Cloud Explorer has a stack-based buffer overflow, which allows attackers to cause a...

CVE-2025-49223CRITICAL9.8PL ✓ten sam vendor

Prototype pollution w billboard.js umożliwia RCE lub DoS

CVE-2024-28211CRITICAL9.8PL ✓ten sam vendor

Naver nGrinder — RCE przez złośliwy serwer JMX/RMI