
إثبات المفهوم لـ CVE-2020-9332: تصعيد الامتيازات المحلية عبر برنامج تشغيل FabulaTech USB ضعيف يسمح للمستخدمين ذوي الامتيازات المنخفضة بإضافة جهاز USB برمجي مُتحكم به.
يسمح برنامج تشغيل ناقل (bus driver) ضعيف في FabulaTech “USB for Remote Desktop” و“USB over Network” للمستخدمين ذوي الامتيازات المنخفضة بإضافة جهاز USB برمجي يتم التحكم فيه بالكامل، والذي يمكن استخدامه من قبل المهاجم لرفع الامتيازات في بعض الظروف الشائعة
التحكم غير الصحيح في الوصول
FabulaTech
USB for Remote Desktop
USB over Network
محلي
صحيح
إضافة جهاز USB HID برمجي موثوق يتم التحكم فيه بالكامل بواسطة مستخدمين غير مميزين
Michael Myngerbayev من SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/