Podatność w Naver Cloud Explorer (przed wersją 2.2.2.11) pozwala atakującemu na przenoszenie lokalnych plików w dowolne miejsce w systemie plików z uprawnieniami systemowymi. Wynika to z niewłaściwej kontroli ścieżek pliku przekazywanych przez named pipe, co umożliwia eskalację uprawnień.
▸ Pokaż oryginał (EN)
Naver Cloud Explorer before 2.2.2.11 allows the attacker can move a local file in any path on the filesystem as a system privilege through its named pipe.
Aplikacja Naver Cloud Explorer komunikuje się wewnętrznie za pośrednictwem named pipe, przez który przyjmuje polecenia dotyczące operacji na plikach. Atakujący może wysłać do tego kanału komunikacji specjalnie spreparowane żądanie zawierające dowolną ścieżkę pliku (path traversal / zewnętrzna kontrola ścieżki — CWE-73, CWE-610). Ponieważ operacja jest wykonywana z uprawnieniami systemowymi (SYSTEM), atakujący może przenieść dowolny lokalny plik w wybrane przez siebie miejsce w systemie plików, mimo że sam nie posiada takich uprawnień.
Atakujący może przenosić pliki w dowolne lokalizacje systemu plików z uprawnieniami SYSTEM, co w praktyce umożliwia privilege escalation, nadpisanie krytycznych plików systemowych lub naruszenie integralności i dostępności całego systemu operacyjnego.
Należy zaktualizować Naver Cloud Explorer do wersji 2.2.2.11 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta pod adresem https://cve.naver.com/detail/cve-2020-9752
Naver Cloud Explorer w wersjach wcześniejszych niż 2.2.2.11
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNaver Cloud Explorer
APPNaver< 2.2.2.11
Powiązane podatności
Naver Cloud Explorer — wykonanie dowolnego kodu przez mechanizm aktualizacji
Naver Cloud Explorer Beta allows the attacker to execute arbitrary code as System privilege via malicious DLL ...
NDrive(1.2.2).sys in Naver Cloud Explorer has a stack-based buffer overflow, which allows attackers to cause a...
Prototype pollution w billboard.js umożliwia RCE lub DoS
Naver nGrinder — RCE przez złośliwy serwer JMX/RMI