Acer Quick Access DLL挟制误差(CVE-2019-18670)

宣布时间 2019-12-21


尊龙凯时 - 人生就是搏!


1.配景形貌


克日,SafeBreach Labs在Acer PC的预装置软件Quick Access中发明一个DLL挟制误差 。攻击者可以使用该误差将恣意未署名的DLL加载到以SYSTEM权限运行的历程中,从而实现长期性、绕过检测以及某些情形下的特权提升 。


2.误差列表


CVE ID  :     CVE-2019-18670

CVSS评分:   暂未评定

影响规模:Acer Quick Access v2.01.3000 - v.201.3027;Acer Quick Access v3.00.3000 - v3.00.3008


3.误差详情


Acer Quick Access在启动后以NT AUTHORITY\SYSTEM权限运行QAAdminAgent.exe,并试图从情形变量PATH的路径中加载三个DLL文件(atiadlxx.dll、atiadlxy.dll和nvapi.dll) 。由于该历程没有对DLL文件举行署名验证,攻击者可使用该历程加载恣意恶意DLL(未署名),从而实现特权提升和以NT AUTHORITY\SYSTEM权限执行恣意代码 。


由于Acer Quick Access是大大都Acer PC上预装置的辅助软件,因此该误差的潜在影响规模较大 。


4.修复建议


建议更新至版本Acer Quick Access v2.01.3028或v3.00.3009


5.参考链接


https://safebreach.com/Post/Acer-Quick-Access-DLL-Search-Order-Hijacking-and-Potential-Abuses-CVE-2019-18670

https://nvd.nist.gov/vuln/detail/CVE-2019-18670