Podatność w oprogramowaniu Protegent 360 firmy Unistal Systems Pvt. Ltd. umożliwia lokalnemu atakującemu eskalację uprawnień (privilege escalation). Wynika z nieprawidłowego zarządzania uprawnieniami w funkcji sub_186f4.
▸ Pokaż oryginał (EN)
An issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to escalate privileges via the sub_186f4 function
Lokalny atakujący z ograniczonymi uprawnieniami może wywołać funkcję sub_186f4 w sposób umożliwiający uzyskanie wyższych uprawnień w systemie. Podatność sklasyfikowana jako CWE-269 (niewłaściwe zarządzanie uprawnieniami) oraz CWE-782 wskazuje na nieprawidłową kontrolę dostępu do wrażliwych zasobów systemowych, prawdopodobnie eksponowanych przez sterownik kernelowy składnika antywirusowego. Atakujący musi posiadać lokalny dostęp do systemu, jednak nie wymaga uprawnień administracyjnych ani interakcji z użytkownikiem.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez eskalację uprawnień do poziomu administratora lub SYSTEM, co obejmuje poufność, integralność oraz dostępność danych (C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie lokalnego dostępu do systemu wyłącznie do zaufanych użytkowników oraz monitorowanie prób nieautoryzowanego użycia sterowników kernelowych.
Unistal Systems Pvt. Ltd. Protegent 360 w wersji 2.0.0.4
Referencje wskazują na publiczną analizę techniczną podatności opublikowaną przez badacza pod adresem dreadsec.co, obejmującą wiele podatności w komponencie kernelowym Protegent 360. Profil GitHub D7EAD jest powiązany z tym badaniem.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H