
إثبات المفهوم لـ CVE-2020-9332، وهو تصعيد امتيازات محلي في FabulaTech USB for Remote Desktop وUSB over Network عبر جهاز USB برمجي مُتحكَّم به.
يسمح برنامج تشغيل ناقل (bus driver) ضعيف في FabulaTech “USB for Remote Desktop” و“USB over Network” للمستخدمين ذوي الامتيازات المنخفضة بإضافة جهاز USB برمجي يتم التحكم فيه بالكامل، والذي يمكن استخدامه من قبل المهاجم لرفع الامتيازات في بعض الظروف الشائعة
التحكم غير الصحيح في الوصول
FabulaTech
USB for Remote Desktop
USB over Network
محلي
صحيح
إضافة جهاز USB HID برمجي موثوق يتم التحكم فيه بالكامل بواسطة مستخدمين غير مميزين
Michael Myngerbayev من SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/