Podatność w oprogramowaniu Protegent 360 firmy Unistal Systems umożliwia lokalnemu atakującemu eskalację uprawnień za pośrednictwem sterownika kernel pgsecdl.sys. Zagrożenie jest poważne, ponieważ skuteczny atak pozwala na uzyskanie uprawnień systemowych na podatnej maszynie.
▸ Pokaż oryginał (EN)
An issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to escalate privileges via the kernel driver pgsecdl.sys
Podatność wynika z nieprawidłowego zarządzania uprawnieniami (CWE-269) oraz ekspozycji wrażliwych interfejsów sterownika kernel (CWE-782) w komponencie pgsecdl.sys. Lokalny atakujący z ograniczonymi uprawnieniami może wykorzystać ten sterownik do przeprowadzenia ataku privilege escalation. Nieprawidłowa kontrola dostępu do funkcji udostępnianych przez sterownik pozwala na wykonanie operacji zarezerwowanych dla konta z wyższymi uprawnieniami.
Atakujący posiadający lokalny dostęp do systemu może eskalować swoje uprawnienia do poziomu systemowego (SYSTEM/root), co umożliwia pełne przejęcie kontroli nad maszyną, w tym odczyt i modyfikację danych oraz destabilizację systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie aktywności referencyjnego sterownika pgsecdl.sys oraz ograniczenie lokalnego dostępu do systemu dla nieuprawnionych użytkowników do czasu zastosowania poprawki.
Protegent 360 v2.0.0.4 firmy Unistal Systems Pvt. Ltd.
Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane w serwisie dreadsec.co. Referencje wskazują na publiczne omówienie wielu podatności w sterowniku antywirusowym Protegent (Protogent Kernel Anti-Virus Multiple Vulnerabilities).
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H