
Proof-of-Concept für CVE-2020-9332: lokale Privilegienausweitung über einen anfälligen FabulaTech-USB-Treiber, der es Benutzern mit niedrigen Berechtigungen ermöglicht, ein gesteuertes Software-USB-Gerät hinzuzufügen.
Ein anfälliger Bustreiber in FabulaTech „USB for Remote Desktop“ und „USB over Network“ ermöglicht es Benutzern mit niedrigen Berechtigungen, ein vollständig kontrolliertes Software-USB-Gerät hinzuzufügen, das von einem Angreifer verwendet werden kann, um unter bestimmten häufigen Umständen Privilegien zu erhöhen.
Fehlerhafte Zugriffskontrolle
FabulaTech
USB for Remote Desktop
USB over Network
Lokal
wahr
Hinzufügen eines vertrauenswürdigen Software-USB-HID-Geräts, das vollständig von nicht privilegierten Benutzern kontrolliert wird
Michael Myngerbayev von SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/