Klient ServerEye (sensorhub / ClientAgentContainerService) w wersjach 20.15 i wcześniejszych zawiera podatność umożliwiającą lokalnemu użytkownikowi bez uprawnień administracyjnych przejęcie pełnej kontroli nad systemem (privilege escalation do SYSTEM). Jest to szczególnie groźne w środowiskach, gdzie wielu użytkowników ma dostęp do tego samego hosta.
▸ Pokaż oryginał (EN)
The servereye client (also known as sensorhub, technically ClientAgentContainerService) versions 20.15 and earlier are vulnerable to Local Privilege Escalation. The high-privileged service SE3Recovery (EmergencyRecoveryService.exe), running as SYSTEM, periodically monitors the directory %ProgramData%\ServerEye3\update\ for a trigger file named "update_available". Due to insufficient access restrictions on this directory, a local standard user can create the trigger file and provide a path to a directory containing malicious JSON instructions. The service subsequently executes the utility UpdaterAction.exe with SYSTEM privileges, which parses the instructions and performs an unvalidated file copy from a user-controlled source to a protected system destination (e.g., overwriting a service binary). This leads to full system compromise as the service automatically restarts the overwritten binary with SYSTEM privileges.
Usługa SE3Recovery (EmergencyRecoveryService.exe) działająca z uprawnieniami SYSTEM cyklicznie monitoruje katalog %ProgramData%\ServerEye3\update\ w poszukiwaniu pliku wyzwalacza o nazwie 'update_available'. Ze względu na niedostateczne restrykcje dostępu do tego katalogu, zwykły lokalny użytkownik może utworzyć wspomniany plik wyzwalacza oraz wskazać ścieżkę do katalogu zawierającego złośliwe instrukcje JSON. Usługa następnie uruchamia narzędzie UpdaterAction.exe z uprawnieniami SYSTEM, które parsuje instrukcje i wykonuje niezweryfikowane kopiowanie pliku ze źródła kontrolowanego przez atakującego do chronionego miejsca docelowego w systemie — na przykład nadpisując plik binarny innej usługi. Po automatycznym restarcie nadpisanego pliku binarnego usługa uruchamia go z uprawnieniami SYSTEM, co skutkuje pełnym przejęciem systemu.
Atakujący uzyskuje pełne uprawnienia SYSTEM na zaatakowanej maszynie, co umożliwia dowolne działania: wykonanie kodu, przejęcie danych, wyłączenie mechanizmów bezpieczeństwa lub lateral movement w sieci.
Należy zaktualizować klienta ServerEye do wersji nowszej niż 20.15 zgodnie z biuletynem bezpieczeństwa producenta dostępnym pod adresem https://www.servereye.de/security-bulletins/2026-001/. Jako obejście tymczasowe warto rozważyć ograniczenie uprawnień do zapisu w katalogu %ProgramData%\ServerEye3\update\ wyłącznie do kont administracyjnych.
ServerEye client (sensorhub / ClientAgentContainerService) w wersjach 20.15 i wcześniejszych działający na systemach Windows
Podatność dotyczy środowisk kontenerowych i wieloużytkownikowych hostów Windows. Biuletyn bezpieczeństwa producenta opublikowany pod adresem https://www.servereye.de/security-bulletins/2026-001/.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H