Podatność w oprogramowaniu Protegent 360 v2.0.0.4 firmy Unistal Systems pozwala lokalnemu atakującemu na eskalację uprawnień poprzez sterownik jądra pgsecdl.sys. Podatność jest szczególnie niebezpieczna, ponieważ dotyczy komponentu działającego z najwyższymi uprawnieniami systemowymi.
▸ Pokaż oryginał (EN)
An issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to escalate privileges via the kernel driver pgsecdl.sys
Sterownik jądra pgsecdl.sys, będący częścią oprogramowania antywirusowego Protegent 360, zawiera błędy związane z nieprawidłowym zarządzaniem uprawnieniami (CWE-269) oraz nieodpowiednio zabezpieczonym dostępem do wrażliwych interfejsów kernela (CWE-782). Lokalny atakujący posiadający standardowe uprawnienia użytkownika może wykorzystać te słabości, aby wykonać operacje zastrzeżone dla konta administratora lub systemu. Skuteczna eksploatacja możliwa jest bez interakcji użytkownika i bez konieczności spełnienia szczególnych warunków wstępnych.
Atakujący może uzyskać pełne uprawnienia systemowe (privilege escalation do poziomu SYSTEM/root), co umożliwia przejęcie kontroli nad maszyną, odczyt i modyfikację danych oraz instalację złośliwego oprogramowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu lokalnego do stacji z zainstalowanym oprogramowaniem Protegent 360 wyłącznie do zaufanych użytkowników.
Unistal Systems Pvt. Ltd. Protegent 360 v2.0.0.4
Szczegółowy opis podatności dostępny jest pod adresem dreadsec.co/p/protogent-kernel-anti-virus-multiple-vulnerabilities.html, co sugeruje istnienie publicznie dostępnej analizy technicznej dotyczącej wielu podatności w tym produkcie.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H