
يستغل ثغرة CVE-2019-16098 في برنامج التشغيل RTCore64.sys لتصعيد الصلاحيات من حساب منخفض الامتياز إلى صلاحيات SYSTEM عن طريق نسخ رمز عملية النظام.
يستغل هذا الثغرة (CVE) برنامج تشغيل RTCore64.sys وينشئ عملية cmd.exe بصلاحيات النظام عن طريق نسخ رمز (token) عملية System إلى إحدى عمليات cmd.exe ذات الصلاحيات المنخفضة.
يمكن العثور على مدونة حول النهج والمنهجية هنا.