
Proof-of-Concept für CVE-2020-25769, eine lokale Privilegienausweitungsschwachstelle in der GalaxyClientService-Komponente von GOG Galaxy 2.0 unter Windows.
GOG Galaxy 2.0 ist eine von CD Project entwickelte Plattform, die als Storefront, Softwareverteilung, soziales Netzwerk und als einheitlicher Spiel-Launcher konzipiert ist. Unter Windows verlässt sich der Client für die Ausführung privilegierter Aufgaben auf die Komponente GalaxyClientService. Die Anwendung überprüft die Identität dessen, der eine privilegierte Aufgabe anfordert, nicht ordnungsgemäß. Diese Situation könnte ausgenutzt werden, um eine Schwachstelle zur lokalen Rechteausweitung zu erhalten.