CRITICAL🇬🇧 English

CVE-2021-33592

RCE w NAVER Toolbar — ominięcie weryfikacji podpisu przez plik upgrade.xml

CVSS 9.8v3.1pub. 2021-07-19upd. 2024-11-21

Podatność w NAVER Toolbar umożliwia zdalnym atakującym wykonanie dowolnego kodu poprzez spreparowany plik upgrade.xml. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia systemu.

Pokaż oryginał (EN)

NAVER Toolbar before 4.0.30.323 allows remote attackers to execute arbitrary code via a crafted upgrade.xml file. Special characters in filename parameter can be the cause of bypassing code signing check function.

🤖 Analiza AI
Jak działa

Mechanizm aktualizacji NAVER Toolbar pobiera i przetwarza plik upgrade.xml. Atakujący może spreparować ten plik w taki sposób, aby zawierał specjalne znaki w parametrze nazwy pliku. Obecność tych znaków pozwala ominąć funkcję weryfikacji podpisu cyfrowego (code signing check), przez co niezaufany, złośliwy kod może zostać zaakceptowany i uruchomiony przez aplikację.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnego kodu na maszynie ofiary bez jakiegokolwiek uwierzytelnienia. Może to prowadzić do pełnego przejęcia systemu, naruszenia poufności, integralności oraz dostępności danych.

Mitygacja

Należy zaktualizować NAVER Toolbar do wersji 4.0.30.323 lub nowszej. Zaleca się również ograniczenie możliwości modyfikacji plików aktualizacyjnych na poziomie sieci oraz monitorowanie ruchu sieciowego związanego z mechanizmem auto-update aplikacji.

Kogo dotyczy

NAVER Toolbar w wersjach wcześniejszych niż 4.0.30.323

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Naver Toolbar

    APP
    Naver
    < 4.0.30.323
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-49223CRITICAL9.8PL ✓ten sam vendor

Prototype pollution w billboard.js umożliwia RCE lub DoS

CVE-2024-28213CRITICAL9.8PL ✓ten sam vendor

RCE przez niebezpieczną deserializację obiektów Java w Naver nGrinder

CVE-2024-28212CRITICAL9.8PL ✓ten sam vendor

RCE w Naver nGrinder — niebezpieczna deserializacja przez SnakeYAML

CVE-2024-28211CRITICAL9.8PL ✓ten sam vendor

Naver nGrinder — RCE przez złośliwy serwer JMX/RMI

CVE-2020-9753CRITICAL9.1PL ✓ten sam vendor

Brak weryfikacji podpisu instalatora Flash w Naver Whale Browser Installer