
Proof-of-Concept für CVE-2020-9332, eine lokale Rechteausweitung in FabulaTech USB for Remote Desktop und USB over Network über ein kontrolliertes Software-USB-Gerät.
Ein anfälliger Bustreiber in FabulaTech „USB for Remote Desktop“ und „USB over Network“ ermöglicht es Benutzern mit niedrigen Berechtigungen, ein vollständig kontrolliertes Software-USB-Gerät hinzuzufügen, das von einem Angreifer verwendet werden kann, um unter bestimmten häufigen Umständen Privilegien zu erhöhen.
Fehlerhafte Zugriffskontrolle
FabulaTech
USB for Remote Desktop
USB over Network
Lokal
wahr
Hinzufügen eines vertrauenswürdigen Software-USB-HID-Geräts, das vollständig von nicht privilegierten Benutzern kontrolliert wird
Michael Myngerbayev von SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/