HIGH🇬🇧 English

CVE-2026-14551

Local Privilege Escalation w kliencie ServerEye przez niezabezpieczony katalog aktualizacji

CVSS 8.8v3.1pub. 2026-07-22

Klient ServerEye (sensorhub / ClientAgentContainerService) w wersjach 20.15 i wcześniejszych zawiera podatność umożliwiającą lokalnemu użytkownikowi bez uprawnień administracyjnych przejęcie pełnej kontroli nad systemem (privilege escalation do SYSTEM). Jest to szczególnie groźne w środowiskach, gdzie wielu użytkowników ma dostęp do tego samego hosta.

Pokaż oryginał (EN)

The servereye client (also known as sensorhub, technically ClientAgentContainerService) versions 20.15 and earlier are vulnerable to Local Privilege Escalation. The high-privileged service SE3Recovery (EmergencyRecoveryService.exe), running as SYSTEM, periodically monitors the directory %ProgramData%\ServerEye3\update\ for a trigger file named "update_available". Due to insufficient access restrictions on this directory, a local standard user can create the trigger file and provide a path to a directory containing malicious JSON instructions. The service subsequently executes the utility UpdaterAction.exe with SYSTEM privileges, which parses the instructions and performs an unvalidated file copy from a user-controlled source to a protected system destination (e.g., overwriting a service binary). This leads to full system compromise as the service automatically restarts the overwritten binary with SYSTEM privileges.

🤖 Analiza AI
Jak działa

Usługa SE3Recovery (EmergencyRecoveryService.exe) działająca z uprawnieniami SYSTEM cyklicznie monitoruje katalog %ProgramData%\ServerEye3\update\ w poszukiwaniu pliku wyzwalacza o nazwie 'update_available'. Ze względu na niedostateczne restrykcje dostępu do tego katalogu, zwykły lokalny użytkownik może utworzyć wspomniany plik wyzwalacza oraz wskazać ścieżkę do katalogu zawierającego złośliwe instrukcje JSON. Usługa następnie uruchamia narzędzie UpdaterAction.exe z uprawnieniami SYSTEM, które parsuje instrukcje i wykonuje niezweryfikowane kopiowanie pliku ze źródła kontrolowanego przez atakującego do chronionego miejsca docelowego w systemie — na przykład nadpisując plik binarny innej usługi. Po automatycznym restarcie nadpisanego pliku binarnego usługa uruchamia go z uprawnieniami SYSTEM, co skutkuje pełnym przejęciem systemu.

Skutki

Atakujący uzyskuje pełne uprawnienia SYSTEM na zaatakowanej maszynie, co umożliwia dowolne działania: wykonanie kodu, przejęcie danych, wyłączenie mechanizmów bezpieczeństwa lub lateral movement w sieci.

Mitygacja

Należy zaktualizować klienta ServerEye do wersji nowszej niż 20.15 zgodnie z biuletynem bezpieczeństwa producenta dostępnym pod adresem https://www.servereye.de/security-bulletins/2026-001/. Jako obejście tymczasowe warto rozważyć ograniczenie uprawnień do zapisu w katalogu %ProgramData%\ServerEye3\update\ wyłącznie do kont administracyjnych.

Kogo dotyczy

ServerEye client (sensorhub / ClientAgentContainerService) w wersjach 20.15 i wcześniejszych działający na systemach Windows

Uwagi

Podatność dotyczy środowisk kontenerowych i wieloużytkownikowych hostów Windows. Biuletyn bezpieczeństwa producenta opublikowany pod adresem https://www.servereye.de/security-bulletins/2026-001/.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPEContainer
CWE
Referencje