
CVE-2020-1337 ein Bypass des (PrintDemon) Patches von CVE-2020-1048
CVE-2020-1337 ist ein Umgehen des Patches von (PrintDemon) CVE-2020-1048 über ein Junction-Verzeichnis, das erstellt wurde, um eine Elevation of Privileges (EoP)\Local Privilege Escalation (LPE)-Sicherheitslücke zu beheben, die den Windows-Print-Spooler-Dienst betrifft.
Die Sicherheitslücke erfordert Zugriff mit niedrigen Berechtigungen und einen Neustart des Spooler-Dienstes.
Der Patch erschien am Microsoft-Patch-Dienstag (11. August 2020) - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
Schwachstellenbeschreibung, Ursachenanalyse und PoC-Code unter https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/