Уязвимость подмены библиотеки в Windows-версии Wireshark через небезопасный путь поиска
Описание
В классе WiresharkApplication файла ui/qt/wireshark_application.cpp в Wireshark существует уязвимость, связанная с использованием небезопасного пути поиска. Эта уязвимость позволяет злоумышленнику повысить уровень доступа локально через подмену библиотеки, разместив вредоносный файл riched20.dll в текущем рабочем каталоге. Проблема связана с использованием QLibrary.
Затронутые версии ПО
- Wireshark 1.12.x до версии 1.12.10
- Wireshark 2.0.x до версии 2.0.2
Тип уязвимости
- Подмена библиотеки
- Повышение уровня доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in the WiresharkApplication class in ui/qt/wireshark_application.cpp in Wireshark 1.12.x before 1.12.10 and 2.0.x before 2.0.2 on Windows allows local users to gain privileges via a Trojan horse riched20.dll.dll file in the current working directory, related to use of QLibrary.
Untrusted search path vulnerability in the WiresharkApplication class in ui/qt/wireshark_application.cpp in Wireshark 1.12.x before 1.12.10 and 2.0.x before 2.0.2 on Windows allows local users to gain privileges via a Trojan horse riched20.dll.dll file in the current working directory, related to use of QLibrary.
Untrusted search path vulnerability in the WiresharkApplication class ...
Untrusted search path vulnerability in the WiresharkApplication class in ui/qt/wireshark_application.cpp in Wireshark 1.12.x before 1.12.10 and 2.0.x before 2.0.2 on Windows allows local users to gain privileges via a Trojan horse riched20.dll.dll file in the current working directory, related to use of QLibrary.
EPSS
7.8 High
CVSS3
7.2 High
CVSS2