IBM Aspera Desktop App w wersjach od 1.0.5 do 1.0.19 jest podatna na wykonanie dowolnego kodu poprzez załadowanie złośliwych plików DLL podczas uruchamiania aplikacji. Podatność umożliwia lokalnemu atakującemu przejęcie kontroli nad systemem ofiary.
▸ Pokaż oryginał (EN)
IBM Aspera Desktop App 1.0.5 through 1.0.19 can allow arbitrary code execution by loading DLL files at start-up.
Aplikacja podczas uruchamiania ładuje pliki DLL w sposób, który może zostać wykorzystany przez atakującego (CWE-242 — użycie niebezpiecznych funkcji). Jeśli atakujący zdoła umieścić złośliwy plik DLL w lokalizacji, z której aplikacja go pobiera (np. katalog roboczy lub katalog aplikacji), kod zawarty w tym pliku zostanie wykonany z uprawnieniami uruchamiającego aplikację użytkownika. Atak wymaga interakcji użytkownika (np. uruchomienia aplikacji) oraz posiadania przez atakującego lokalnego dostępu do systemu.
Atakujący może wykonać dowolny kod na systemie ofiary, co w praktyce oznacza możliwość przejęcia pełnej kontroli nad systemem, kradzieży danych lub instalacji złośliwego oprogramowania.
Należy zaktualizować IBM Aspera Desktop App do wersji wyższej niż 1.0.19 i zastosować patche dostępne u producenta zgodnie z referencjami: https://www.ibm.com/support/pages/node/7280939
IBM Aspera Desktop App w wersjach od 1.0.5 do 1.0.19 (włącznie).
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HApple macOS
OSApplewszystkie wersjeIBM Aspera
APPIbm1.0.5 – 1.0.19Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP