Ad

CVE-2026-14208

HIGH CVSS 4.0: 7,3 EPSS 0.11%
Обновлено 21 августа 2026
Remote Utilities Pte. Ltd.
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Remote Utilities Pte. Ltd.
Публичный эксплойт Нет

Узел удаленных утилит <=7.7.3.0 устанавливает небезопасные списки управления доступом для всех файлов DLL в каталоге установки (C:\Program Files (x86)\Remote Utilities - Host\), предоставляя ПОЛНЫЙ КОНТРОЛЬ (F) встроенной группе «Все» (BUILTIN\Everyone, S-1-1-0). Служба Windows, работающая под именем NT AUTHORITY\SYSTEM, загружает библиотеки DLL из этого каталога. Библиотеки DLL блокируются во время выполнения, но при остановке службы (например, во время обновления программного обеспечения или после сбоя) существует окно гонки, во время которого локальный непривилегированный злоумышленник может заменить DLL вредоносной полезной нагрузкой.

После перезапуска службы полезные данные выполняются как NT AUTHORITY\SYSTEM. Во время тестирования была подтверждена активная загрузка библиотеки DLL — libasset32.dll. Дополнительные библиотеки DLL в том же каталоге (eventmsg.dll, libcodec32.dll, vp8encoder.dll, vp8decoder.dll, webmvorbisdecoder.dll, webmvorbisencoder.dll, webmmux.dll) имеют одинаковые небезопасные разрешения.

Показать оригинальное описание (EN)

Remote Utilities Host <=7.7.3.0 sets insecure ACLs on all DLL files in the installation directory (C:\Program Files (x86)\Remote Utilities - Host\), granting FULL CONTROL (F) to the built-in Everyone group (BUILTIN\Everyone, S-1-1-0). A Windows service running as NT AUTHORITY\SYSTEM loads DLLs from this directory. The DLLs are file-locked at runtime, but a race window exists when the service is stopped (e.g. during a software update or following a crash), during which a local unprivileged attacker can replace a DLL with a malicious payload. Upon service restart, the payload executes as NT AUTHORITY\SYSTEM. The DLL confirmed as actively loaded during testing is libasset32.dll. Additional DLLs in the same directory (eventmsg.dll, libcodec32.dll, vp8encoder.dll, vp8decoder.dll, webmvorbisdecoder.dll, webmvorbisencoder.dll, webmmux.dll) share identical insecure permissions.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

remote utilities pte. ltd.:remote utilities host