K7 Antivirus: abus de named pipes et escalade de privilĂšges jusquâĂ SYSTEM (CVE-2024-36424)
Source: billet technique de Lucas Laise. Contexte: analyse dâune vulnĂ©rabilitĂ© (CVE-2024-36424) dans K7 Ultimate Security v17.0.2045 menant dâun simple accĂšs utilisateur Ă des privilĂšges SYSTEM, avec rĂ©troâingĂ©nierie et Ă©tude des correctifs. Le chercheur identifie un mĂ©canisme de communication par named pipe entre lâinterface utilisateur (K7TSMain.exe) et un service SYSTEM (K7TSMngr), via le pipe « \.\pipe\K7TSMngrService1 ». En cochant lâoption « Non Admin users can change settings and disable protection », des requĂȘtes sont envoyĂ©es pour modifier des clĂ©s de registre en SYSTEM, permettant dâouvrir les paramĂštres Ă tous les utilisateurs. Premier impact: dĂ©sactivation de la protection antivirus et possibilitĂ© de whitelister des fichiers en tant quâutilisateur non privilĂ©giĂ©. ...