Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad 0-day de Steam en Windows permite escalar privilegios a SYSTEM


Se ha revelado una vulnerabilidad de día cero en el servicio de cliente de Steam para Windows que permite a un usuario local estándar obtener privilegios de NT AUTHORITY\SYSTEM. Según el investigador KillaBoi, quien publicó la prueba de concepto denominada BrokenPipe el 14 de septiembre, este fallo de escalada de privilegios locales ocurre a través del archivo steamservice.exe y no requiere credenciales de administrador, confirmaciones de Control de Cuentas de Usuario (UAC), autenticación de Steam ni la ejecución de ningún juego.





Se ha revelado un nuevo zero-day de Windows que afecta al Steam Client Service y que, según se informa, puede permitir que un usuario local estándar obtenga privilegios NT AUTHORITY\SYSTEM sin necesidad de credenciales de administrador, sin un aviso de Control de Cuentas de Usuario, sin autenticación de Steam ni necesidad de iniciar un juego.

El investigador KillaBoi publicó la prueba de concepto BrokenPipe el 14 de septiembre, describiendo una escalada de privilegios locales a través de steamservice.exe, el servicio privilegiado de Steam en Windows.

La debilidad no es un error de corrupción de memoria ni una firma falsificada. Según la descripción técnica, el servicio de Steam acepta una raíz de instalación controlada por el llamador junto con un VDF de script de instalación genuino firmado por Valve, pero esa ruta no está protegida por la firma.

Vulnerabilidad 0-Day de Steam en Windows

Por lo tanto, un proceso sin privilegios puede influir en dónde encuentra el flujo de trabajo de instalación confiable un lanzador, convirtiendo un manifiesto firmado legítimo en un vehículo para la ejecución de código privilegiado.

BrokenPipe establece primero una conexión de comunicación entre procesos con el Steam Client Service. Invoca IClientInstallUtils::AddInstallScriptToWhiteList con el VDF auténtico y una raíz de instalación seleccionada por el atacante, haciendo que un lanzador reubicado sea considerado confiable.

Una llamada posterior a IClientInstallUtils::RunInstallScript hace que el servicio a nivel de SYSTEM procese el VDF y ejecute ese lanzador con sus privilegios. La técnica explota un vacío en la cobertura de la firma; no modifica, falsifica ni omite la firma de Valve.

La prueba de concepto en un único archivo de PowerShell incrusta el VDF firmado como datos Base64 e implementa el cliente IPC de memoria compartida del servicio como C# inline. Por defecto, copia el Símbolo del sistema de Windows a una ruta launcher.exe reubicada y pide al servicio de Steam que lo ejecute.

En la demostración, el comando whoami devuelve NT AUTHORITY\SYSTEM, mientras que whoami /user informa S-1-5-18, el SID conocido que Microsoft asigna a LocalSystem.

Según se informa, las pruebas tuvieron éxito contra la versión de Steam 10.96.30.42 en compilaciones recientes de Windows 10 y Windows 11 de 64 bits. Steam debe estar instalado, su servicio debe estar disponible y tú, como atacante, ya debes poder ejecutar código como un usuario local estándar.

Por lo tanto, BrokenPipe no es un compromiso remoto por sí mismo, pero podría convertirse en una capacidad de segunda etapa muy poderosa después de un phishing, la ejecución de malware o la explotación de otra vulnerabilidad.

El investigador afirma que Valve conocía el problema desde marzo de 2026. Según informes, el envío relacionado en HackerOne fue marcado como duplicado y Valve no había respondido a su solicitud de comentarios.

En el momento de la publicación, no se identificó ningún aviso público de Valve, asignación de CVE ni actualización de seguridad confirmada que solucionara BrokenPipe, por lo que su estado de zero-day se mantiene basado en la revelación del investigador y la aparente ausencia de una corrección del proveedor.

Hasta que Valve emita una guía, deberías tratar a Steam en sistemas Windows compartidos o corporativos como una exposición potencial de escalada de privilegios.

Como defensor, deberías inventariar las instalaciones de Steam, eliminar el cliente donde sea innecesario, monitorear procesos hijos inusuales de steamservice.exe y alertar cuando ejecutables se ejecuten como SYSTEM desde directorios donde el usuario tiene permisos de escritura. Mantener Steam actualizado sigue siendo importante, pero no asumas que una actualización mitiga BrokenPipe hasta que Valve confirme la remediación.



Fuentes:
https://cybersecuritynews.com/steam-windows-0-day-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.