Ad

CVE-2026-18759

HIGH CVSS 4.0: 8,5 EPSS 0.12%
Обновлено 4 августа 2026
Asustor Inc.
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-287 (Неправильная аутентификация), CWE-269 (Неправильное управление привилегиями)
Поставщик Asustor Inc.
Публичный эксплойт Нет

Фоновая служба ABP или AES запускается как NT AUTHORITY\SYSTEM и реализует механизм межпроцессного взаимодействия на основе файлов (IPC), защищенный шифрованием AES. Потому что файл ключа шифрования доступен для чтения обычным пользователям и защищен с помощью DPAPI. Любой прошедший проверку подлинности локальный пользователь может восстановить ключ и подделать действительные запросы IPC.

Более того, служба не проверяет личность запрашивающего процесса и проверяет пути назначения, используя недостаточную проверку подстроки. Локальный злоумышленник может отправлять специально созданные зашифрованные запросы, содержащие последовательности обхода каталога, для выполнения произвольного чтения файлов и произвольной записи файлов как NT AUTHORITY\SYSTEM, что приводит к полному локальному повышению привилегий. Затронутые продукты и версии включают: ABP (ASUSTOR Backup Plan) 2.0.7.10171 и более ранние версии, а также AES (ASUSTOR EZSync) 1.1.1.3113 и более ранние версии.

Показать оригинальное описание (EN)

The background service of ABP or AES runs as NT AUTHORITY\SYSTEM and implements a file-based inter-process communication (IPC) mechanism protected by AES encryption. Because the encryption key file is readable by standard users and protected using DPAPI. Any authenticated local user can recover the key and forge valid IPC requests. Furthermore, the service does not check the identity of the requesting process and validates destination paths using an insufficient substring check. A local attacker can submit crafted encrypted requests containing directory traversal sequences to perform arbitrary file reads and arbitrary file writes as NT AUTHORITY\SYSTEM, leading to full local privilege escalation. Affected products and versions include: ABP (ASUSTOR Backup Plan) 2.0.7.10171 and earlier as well as AES (ASUSTOR EZSync) 1.1.1.3113 and earlier.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

asustor inc.:abp and aes

Связанные уязвимости