---
title: Sårbarhet i Steam gerar SYSTEM-privilegier utan varning
url: https://www.dataloco.com/sv/sarbarhet-i-steam-gerar-system-privilegier-utan-varning
published: 2026-09-21T12:58:23+00:00
language: sv
section: Säkerhet
source: https://www.cisoadvisor.com.br/zero-day-no-steam-escala-para-system-no-windows/
organizations: Valve, KillaBoi, HackerOne, Windows, Steam, UAC
publisher: Dataloco
---

# Sårbarhet i Steam gerar SYSTEM-privilegier utan varning

En nyligen upptäckt zero-day-sårbarhet i Steam-tjänsten på Windows kan låta en vanlig lokal användare få NT AUTHORITY\SYSTEM-privilegier utan administratörslegitimation, utan UAC-varning, utan Steam-autentisering och utan att starta ett spel. Säkerhetsforskaren KillaBoi publicerade beviset för begreppet BrokenPipe den 14 september och beskrev hur privilege-escalation sker via steamservice.exe, Steam-tjänsten med högre privilegier på Windows.

Fel utnyttjar lucka i signaturkontroll

Sårbarheten är inte ett minneskorruptionsfel eller en förfalskad signatur. Enligt den tekniska beskrivningen accepterar Steam-tjänsten en installationskatalog som kontrolleras av anroparen tillsammans med ett äkta installationsskript VDF som är signerat av Valve, men denna sökväg skyddas inte av signaturen. En process utan privilegier kan därför påverka var den betrodda installationsflödet hittar en startare, vilket omvandlar ett legitimt signerat manifest till ett verktyg för exekvering av privilegierad kod. Tekniken utnyttjar en lucka i signaturkontrollen och modifierar, förfalskar eller kringgår inte Valves signatur.

Beviset för begreppet kör kommandotolken som SYSTEM

BrokenPipe etablerar en delad minneskommunikationsanslutning mellan processer med Steam-tjänsten och anropar interna funktioner med den autentiska VDF:n och en angriparens vald installationskatalog, vilket får en omplacerad startare att bli betrodd. Ett efterföljande anrop får tjänsten på SYSTEM-nivå att bearbeta VDF:n och exekvera denna startare med dess privilegier. Beviset för begreppet i PowerShell bäddar in den signerade VDF:n som Base64-data och implementerar tjänstens delade minneskommunikationsklient i inbäddad C#. Som standard kopierar den Windows-kommandotolken till en omplacerad startarkatalog och ber tjänsten att köra den. I demonstrationen returnerar kommandot whoami NT AUTHORITY\SYSTEM, medan whoami /user rapporterar S-1-5-18, den säkerhetsidentifierare som Microsoft tilldelar LocalSystem.

Lyckade tester och nödvändiga förutsättningar

Testerna ska ha varit framgångsrika mot Steam-version 10.96.30.42 på nyligen släppta 64-bitarsversioner av Windows 10 och Windows 11. För utnyttjandet måste Steam vara installerat, dess tjänst tillgänglig och angriparen redan kunna köra kod som en vanlig lokal användare. BrokenPipe är därför inte en fjärrexploatering i sig, men kan bli en kraftfull andra-fas-förmåga efter phishing, skadlig programkörning eller exploatering av en annan sårbarhet.

Forskare påstår att Valve känt till problemet sedan mars

Forskaren påstår att Valve hade kännedom om problemet sedan mars 2026, baserat på rapporter om att den relaterade inlämningen på HackerOne markerades som duplicerad och att Valve inte svarade på begäran om kommentar. Ingen offentlig varning från Valve, CVE-tilldelning eller bekräftad säkerhetsuppdatering som behandlar BrokenPipe identifierades vid publiceringstiden, så dess zero-day-status kvarstår baserat på forskarens avslöjande och den påtagliga frånvaron av leverantörskorrigerande åtgärder.

Rekommendationer för företagsmiljöer

Tills Valve publicerar vägledning bör organisationer behandla Steam på delade eller företags-Windows-system som en potentiell exponering för privilege-escalation. Försvarare bör inventera Steam-installationer, ta bort klienten där den inte behövs, övervaka ovanliga barnprocesser från steamservice.exe och varna när exekverbara filer körs som SYSTEM från användarwritable-kataloger. Att hålla Steam uppdaterad fortsätter att vara viktigt, men administratörer bör inte anta att en uppdatering åtgärdar BrokenPipe förrän Valve bekräftar korrigeringen.
