Podatność w NAVER Toolbar umożliwia zdalnym atakującym wykonanie dowolnego kodu poprzez spreparowany plik upgrade.xml. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
NAVER Toolbar before 4.0.30.323 allows remote attackers to execute arbitrary code via a crafted upgrade.xml file. Special characters in filename parameter can be the cause of bypassing code signing check function.
Mechanizm aktualizacji NAVER Toolbar pobiera i przetwarza plik upgrade.xml. Atakujący może spreparować ten plik w taki sposób, aby zawierał specjalne znaki w parametrze nazwy pliku. Obecność tych znaków pozwala ominąć funkcję weryfikacji podpisu cyfrowego (code signing check), przez co niezaufany, złośliwy kod może zostać zaakceptowany i uruchomiony przez aplikację.
Atakujący uzyskuje możliwość wykonania dowolnego kodu na maszynie ofiary bez jakiegokolwiek uwierzytelnienia. Może to prowadzić do pełnego przejęcia systemu, naruszenia poufności, integralności oraz dostępności danych.
Należy zaktualizować NAVER Toolbar do wersji 4.0.30.323 lub nowszej. Zaleca się również ograniczenie możliwości modyfikacji plików aktualizacyjnych na poziomie sieci oraz monitorowanie ruchu sieciowego związanego z mechanizmem auto-update aplikacji.
NAVER Toolbar w wersjach wcześniejszych niż 4.0.30.323
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNaver Toolbar
APPNaver< 4.0.30.323
Powiązane podatności
Prototype pollution w billboard.js umożliwia RCE lub DoS
RCE przez niebezpieczną deserializację obiektów Java w Naver nGrinder
RCE w Naver nGrinder — niebezpieczna deserializacja przez SnakeYAML
Naver nGrinder — RCE przez złośliwy serwer JMX/RMI
Brak weryfikacji podpisu instalatora Flash w Naver Whale Browser Installer