NOS getPlus Download Manager Insecure File Permissions Local Privilege Escalation Vulnerability
BID:35740
Info
NOS getPlus Download Manager Insecure File Permissions Local Privilege Escalation Vulnerability
| Bugtraq ID: | 35740 |
| Class: | Design Error |
| CVE: |
CVE-2009-2564 |
| Remote: | No |
| Local: | Yes |
| Published: | Jul 20 2009 12:00AM |
| Updated: | Oct 26 2009 10:28PM |
| Credit: | Nine:Situations:Group |
| Vulnerable: |
SuSE Suse Linux Enterprise Desktop 11 SuSE Suse Linux Enterprise Desktop 10 SP3 SuSE Suse Linux Enterprise Desktop 10 SP2 Sun Solaris 10.0 S.u.S.E. openSUSE 11.1 S.u.S.E. openSUSE 11.0 S.u.S.E. openSUSE 10.3 NOS Microsystems getPlus Download Manager 1.2.2 50 NOS Microsystems getPlus Download Manager 0 Adobe Reader 9.1.3 Adobe Reader 9.1.2 Adobe Reader 9.1.1 Adobe Reader 8.1.6 Adobe Reader 8.1.5 Adobe Reader 8.1.4 Adobe Reader 8.1.3 Adobe Reader 8.1.2 Adobe Reader 8.1.1 Adobe Reader 7.1.2 Adobe Reader 7.1.1 Adobe Reader 7.0.9 Adobe Reader 7.0.9 Adobe Reader 7.0.8 Adobe Reader 7.0.8 Adobe Reader 7.0.7 Adobe Reader 7.0.6 Adobe Reader 7.0.5 Adobe Reader 7.0.4 Adobe Reader 7.0.3 Adobe Reader 7.0.2 Adobe Reader 7.0.1 Adobe Reader 7.0 Adobe Reader 9.1 Adobe Reader 9.0 Adobe Reader 8.1.2 Security Updat Adobe Reader 8.1 Adobe Reader 8.0 Adobe Reader 7.1 Adobe Acrobat Standard 9.1.3 Adobe Acrobat Standard 9.1.2 Adobe Acrobat Standard 8.1.6 Adobe Acrobat Standard 8.1.4 Adobe Acrobat Standard 8.1.3 Adobe Acrobat Standard 8.1.2 Adobe Acrobat Standard 8.1.1 Adobe Acrobat Standard 7.1.3 Adobe Acrobat Standard 7.1.1 Adobe Acrobat Standard 7.0.8 Adobe Acrobat Standard 7.0.7 Adobe Acrobat Standard 7.0.6 Adobe Acrobat Standard 7.0.5 Adobe Acrobat Standard 7.0.4 Adobe Acrobat Standard 7.0.3 Adobe Acrobat Standard 7.0.2 Adobe Acrobat Standard 7.0.1 Adobe Acrobat Standard 7.0 Adobe Acrobat Standard 9.1 Adobe Acrobat Standard 9 Adobe Acrobat Standard 8.1 Adobe Acrobat Standard 8.0 Adobe Acrobat Standard 7.1 Adobe Acrobat Professional 9.1.3 Adobe Acrobat Professional 9.1.2 Adobe Acrobat Professional 8.1.6 Adobe Acrobat Professional 8.1.4 Adobe Acrobat Professional 8.1.3 Adobe Acrobat Professional 8.1.2 Adobe Acrobat Professional 8.1.1 Adobe Acrobat Professional 7.1.3 Adobe Acrobat Professional 7.1.1 Adobe Acrobat Professional 7.0.9 Adobe Acrobat Professional 7.0.8 Adobe Acrobat Professional 7.0.7 Adobe Acrobat Professional 7.0.6 Adobe Acrobat Professional 7.0.5 Adobe Acrobat Professional 7.0.4 Adobe Acrobat Professional 7.0.3 Adobe Acrobat Professional 7.0.2 Adobe Acrobat Professional 7.0.1 Adobe Acrobat Professional 7.0 Adobe Acrobat Professional 9.1 Adobe Acrobat Professional 9 Adobe Acrobat Professional 8.1.2 Security Updat Adobe Acrobat Professional 8.1 Adobe Acrobat Professional 8.0 Adobe Acrobat Professional 7.1 |
| Not Vulnerable: |
Adobe Reader 8.1.7 Adobe Reader 7.1.4 Adobe Reader 9.2 Adobe Acrobat Standard 8.1.7 Adobe Acrobat Standard 7.1.4 Adobe Acrobat Standard 9.2 Adobe Acrobat Professional 8.1.7 Adobe Acrobat Professional 7.1.4 Adobe Acrobat Professional 9.2 |
Discussion
NOS getPlus Download Manager Insecure File Permissions Local Privilege Escalation Vulnerability
NOS Microsystems getPlus Download Manager is prone to a local privilege-escalation vulnerability that stems from a design error. This vulnerability occurs because the application assigns insecure file permissions to certain files during installation.
An attacker may exploit this vulnerability to overwrite affected files with arbitrary code that will then run with SYSTEM-level privileges. This may facilitate a complete compromise of affected computers.
Note that Adobe Acrobat Reader uses the getPlus Download Manager. Other applications may also use getPlus.
NOS Microsystems getPlus Download Manager is prone to a local privilege-escalation vulnerability that stems from a design error. This vulnerability occurs because the application assigns insecure file permissions to certain files during installation.
An attacker may exploit this vulnerability to overwrite affected files with arbitrary code that will then run with SYSTEM-level privileges. This may facilitate a complete compromise of affected computers.
Note that Adobe Acrobat Reader uses the getPlus Download Manager. Other applications may also use getPlus.
Exploit / POC
NOS getPlus Download Manager Insecure File Permissions Local Privilege Escalation Vulnerability
A local attacker can use readily available command-line tools to exploit this issue.
The following exploits are available:
A local attacker can use readily available command-line tools to exploit this issue.
The following exploits are available:
Solution / Fix
NOS getPlus Download Manager Insecure File Permissions Local Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references for more information.
S.u.S.E. openSUSE 11.0
S.u.S.E. openSUSE 10.3
S.u.S.E. openSUSE 11.1
Solution:
Updates are available. Please see the references for more information.
S.u.S.E. openSUSE 11.0
-
S.u.S.E. acroread-8.1.7-0.1.i586.rpm
http://download.opensuse.org/update/11.0/rpm/i586/acroread-8.1.7-0.1.i 586.rpm
S.u.S.E. openSUSE 10.3
-
S.u.S.E. acroread-8.1.7-0.1.i586.rpm
http://download.opensuse.org/update/11.0/rpm/i586/acroread-8.1.7-0.1.i 586.rpm
S.u.S.E. openSUSE 11.1
-
S.u.S.E. acroread-8.1.7-0.1.1.i586.rpm
http://download.opensuse.org/update/11.1/rpm/i586/acroread-8.1.7-0.1.1 .i586.rpm
References
NOS getPlus Download Manager Insecure File Permissions Local Privilege Escalation Vulnerability
References:
References:
- Adobe related service (getPlus_HelperSvc.exe) local elevation of privileges (Nine:Situations:Group)
- getPlus Download Manager Homepage (NOS Microsystems)
- Adobe Acrobat 9.1.2 NOS Local Privilege Escalation Exploit (Jeremy Brown <[email protected]>)
- Adobe related service (getPlus_HelperSvc.exe) local elevation of privileges ([email protected])
- APSB09-15 Security Updates Available for Adobe Reader and Acrobat (Adobe)
- Local Privilege Escalation in Adobe Reader Installer (Adobe)
- Multiple Security Vulnerabilities in Adobe Reader for Solaris 10 May Allow Execu (Sun)