Seagate Media Sync权限提升漏洞
WAVLINK AERIAL X 1200M是中国WAVLINK公司的一款WiFi扩展器。
一、漏洞分析
公开日期:2022-09-23
漏洞编号:CNVD-2022-65319/CVE-2022-40286
危害等级:高危
漏洞描述:Seagate Media Sync存在权限提升漏洞,该漏洞是由于Seagate Media Sync软件中未能正确处理其两个进程间通过MEDIA_AGGRE_PIPE.PIP的命名管道传输数据,并且可以通过服务的一个函数创建注册表值导致的,攻击者可利用该漏洞通过构建数据就可以进行攻击,创建一个自定义服务SYSTEM shell,实现本地权限。
二、漏洞影响产品
Seagate Seagate Media Sync <=2.01.0414
三、漏洞处置建议
目前没有详细解决方案提供:
https://www.seagate.com/cn/zh/support/external-hard-drives/network-st%20orage/seagate-central/