
Synaptics Audio-Treiber LPE
Die Schwachstelle in diesem Treiberpaket befand sich im Systemdienst CxUtilSvc. Er hostete ein COM-Objekt, das von Code mit niedrigen Berechtigungen genutzt werden kann, um als SYSTEM beliebige Lese- und Schreibvorgänge in der Registrierung durchzuführen. Der .NET-Code fügt die COM-Schnittstelle IRegistryHelper als Referenz hinzu, um deren Methoden aufzurufen.
Im Hinblick auf die Ausnutzung wird ein weniger subtiler Ansatz verwendet, der den Binärpfad eines bestimmten Dienstes durch einen Befehl ersetzt, der ein lokales Administratorkonto erstellt. Obwohl normale Benutzerkonten nicht jeden Dienst starten/stoppen können, gibt es normalerweise eine kleine Teilmenge, bei der sie dies können (z. B. ose). Sie können das System auch neu starten, wenn sie einen Dienst nicht sofort starten können.
Ausführlicher Bericht und technische Hinweise hier: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Diese Liste ist nicht vollständig.