Seagate Media Sync权限提升漏洞

发布者:信网处发布时间:2022-09-23浏览次数:121

Seagate Media Sync权限提升漏洞

WAVLINK AERIAL X 1200M是中国WAVLINK公司的一款WiFi扩展器。

一、漏洞分析

 公开日期:2022-09-23

 漏洞编号:CNVD-2022-65319/CVE-2022-40286

 危害等级:高危

 漏洞描述:Seagate Media Sync存在权限提升漏洞,该漏洞是由于Seagate Media Sync软件中未能正确处理其两个进程间通过MEDIA_AGGRE_PIPE.PIP的命名管道传输数据,并且可以通过服务的一个函数创建注册表值导致的,攻击者可利用该漏洞通过构建数据就可以进行攻击,创建一个自定义服务SYSTEM shell,实现本地权限。

二、漏洞影响产品

Seagate Seagate Media Sync <=2.01.0414

三、漏洞处置建议

目前没有详细解决方案提供:

https://www.seagate.com/cn/zh/support/external-hard-drives/network-st%20orage/seagate-central/