Уязвимость BrokenPipe в Steam позволяет повысить привилегии до SYSTEM
Уязвимость BrokenPipe повышает привилегии до SYSTEM
Исследователь Джейдип Модхвадия обнаружил критическую уязвимость нулевого дня в клиенте Steam для Windows. Уязвимость получила название BrokenPipe. Её использование позволяет обычному пользователю повысить свои права в системе до уровня SYSTEM. Разработчик опубликовал Proof-of-Concept (PoC) для демонстрации работы эксплойта. Valve получила уведомление о проблеме в марте 2026 года, но исправление для клиента Windows отсутствует.
Служба Steam Client обрабатывает VDF-файлы с повышенными правами
BrokenPipe эксплуатирует службу steamservice.exe, которая устанавливается вместе с клиентом Steam. Эта служба работает в операционной системе с правами SYSTEM и выполняет операции, требующие повышенных разрешений. Уязвимость связана с обработкой службой Steam Client подписанных VDF-файлов установочных скриптов. VDF-файл имеет подпись Valve, однако корневой каталог установки, используемый службой, не покрывается этой подписью. Эксплойт использует этот пробел в проверке подписи.
Эксплуатация BrokenPipe запускает произвольный код от имени SYSTEM
PoC-эксплойт подключается к службе клиента Steam без прав администратора. Он вызывает метод IClientInstallUtils::AddInstall્યૂScriptToWhiteList, передавая подписанный Valve VDF-файл и контролируемое злоумышленником место установки. Это приводит к тому, что перемещённый лаунчер становится доверенным. Затем эксплойт вызывает IClientInstallUtils::RunInstallScript. Служба Steam уровня SYSTEM обрабатывает VDF и запускает выбранный лаунчер с собственными привилегиями. В результате PoC запускает cmd.exe от имени SYSTEM, подтверждая повышение привилегий.
Проверка на Windows 10 и 11 требует локального доступа
Проект BrokenPipe был проверен на версии Steam 10.96.30.42 на 64-битных системах Windows 10 и Windows 11. Для эксплуатации уязвимости не требуется аутентификация в Steam. Однако злоумышленнику необходим локальный доступ к выполнению кода от имени обычного пользователя. Это ограничение снижает критичность проблемы. Вредоносное ПО часто ищет локальные уязвимости для повышения привилегий после получения первоначального доступа. Уязвимость в Steam может предоставить удобный путь от ограниченных пользовательских привилегий к полному контролю на уровне SYSTEM.
Источник: Хабр / Новости