
استغلال إثبات المفهوم لثغرة CVE-2019-9730، وهي ثغرة تصعيد امتيازات محلية في برنامج تشغيل الصوت من Synaptics تتيح للمستخدمين ذوي الامتيازات المنخفضة الحصول على وصول بصلاحيات SYSTEM عبر كتابات تعسفية في السجل.
كانت الثغرة في حزمة برنامج التشغيل هذه موجودة في خدمة النظام CxUtilSvc. حيث تستضيف كائن COM يمكن للكود ذي الصلاحيات المنخفضة استخدامه لإجراء قراءات وكتابات عشوائية في السجل (Registry) بصلاحيات SYSTEM. يضيف كود .NET واجهة COM IRegistryHelper كمرجع لاستدعاء أساليبها.
من ناحية الاستغلال، يتم استخدام نهج أقل دقة حيث يستبدل مسار الملف الثنائي لخدمة معينة بأمر يقوم بإنشاء حساب مسؤول محلي. على الرغم من أن حسابات المستخدمين العادية لا يمكنها بدء/إيقاف كل خدمة، إلا أنه عادةً ما توجد مجموعة فرعية صغيرة يمكنهم التحكم بها (مثل ose). ويمكنهم أيضًا إعادة تشغيل النظام إذا لم يتمكنوا من بدء الخدمة فورًا.
الشرح التقني والإشعار الفني هنا: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
هذه القائمة ليست شاملة.