Microsoft Windows Themes 远程代码执行漏洞(POC公开) (CVE-2023-38146)

漏洞类型 命令注入 发现时间 2023-09-15 漏洞等级 高危
MPS编号 MPS-ntyd-m53q CVE编号 CVE-2023-38146 漏洞影响广度 广

漏洞危害

OSCS 描述
Windows操作系统上,.theme文件是一种用于定义桌面主题和外观设置的文件。
Windows11 受影响版本中存在远程代码执行漏洞。当.theme文件中引用了.msstyles文件,打开.theme文件会加载引用的.msstyles文件。如果读取的.msstyles文件版本为999,会调用ReviseVersionIfNecessary方法。ReviseVersionIfNecessary中可以通过条件竞争的方法绕过签名检测,从而加载恶意dll执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-ntyd-m53q

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
Windows 11 version 21H2 (-∞, 10.0.22000.2416) 补丁 官方已发布补丁:https://catalog.update.microsoft.com/Search.aspx?q=KB5030219
Windows 11 Version 22H2 (-∞, 10.0.22621.2275) 补丁 官方已发布补丁:https://catalog.update.microsoft.com/Search.aspx?q=KB5030219
参考链接:https://www.oscs1024.com/hd/MPS-ntyd-m53q

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-ntyd-m53q

https://nvd.nist.gov/vuln/detail/CVE-2023-38146

https://github.com/gabe-k/themebleed

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38146

https://exploits.forsale/themebleed/

(0)
上一篇 2023年9月15日 下午4:00
下一篇 2023年9月18日 下午10:00

相关推荐

  • Apache Accumulo 身份认证过程缺陷 (CVE-2023-34340)

    漏洞类型 身份验证不当 发现时间 2023/6/21 漏洞等级 中危 MPS编号 MPS-5l0p-exd9 CVE编号 CVE-2023-34340 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Accumulo是一个排序分布式的 Key-Value 存储应用。在Apache Accumulo 2.1.0版本中,AccumuloClient …

    2023年8月30日
    0
  • Apache Hadoop YARN Secure Containers 权限提升漏洞 (CVE-2023-26031)

    漏洞类型 输入验证不恰当 发现时间 2023-11-16 漏洞等级 高危 MPS编号 MPS-2023-4973 CVE编号 CVE-2023-26031 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Hadoop是美国阿帕奇(Apache)基金会的一套开源的分布式系统基础架构。YARN Secure Containers功能用于在隔离的 lin…

    2023年11月17日
    0
  • Dremio 存在路径遍历漏洞 (CVE-2024-23768)

    漏洞类型 路径遍历 发现时间 2024-01-22 漏洞等级 高危 MPS编号 MPS-joly-0sb2 CVE编号 CVE-2024-23768 漏洞影响广度 一般 漏洞危害 OSCS 描述 Dremio 是一种数据湖查询和分析引擎,它可以直接连接到各种数据源,包括Hadoop、NoSQL数据库和关系数据库。 受影响版本中,经过身份眼中的攻击者可绕过角色…

    2024年1月22日
    0
  • Apache Kylin kylin.properties 信息泄漏 (CVE-2023-29055)

    漏洞类型 未授权敏感信息泄露 发现时间 2024-01-29 漏洞等级 低危 MPS编号 MPS-2023-9183 CVE编号 CVE-2023-29055 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Kylin是一个开源的分布式分析引擎。 在受影响版本中,服务器配置界面会显示配置文件 kylin.properties 的内容,文件中 kyl…

    2024年1月30日
    0
  • libcurl Socks5 堆缓冲区溢出漏洞 (CVE-2023-38545)

    漏洞类型 堆缓冲区溢出 发现时间 2023-10-11 漏洞等级 高危 MPS编号 MPS-cpg0-9qk3 CVE编号 CVE-2023-38545 漏洞影响广度 广 漏洞危害 OSCS 描述 curl 是用于在各种网络协议之间传输数据的命令行工具,libcurl 用于提供处理网络通信和数据传输的Api接口。curl 默认下载缓冲区为 102400 字节…

    2023年10月12日
    0