
Google Chrome Updater DosDevices Lokale Rechteausweitung-Schwachstelle
Lokale Rechteausweitungs-Schwachstelle im Google Chrome Updater DosDevices
Diese Schwachstelle ermöglicht es lokalen Angreifern, Privilegien auf betroffenen Installationen von Google Chrome auszuweiten. Ein Angreifer muss zunächst die Fähigkeit erlangen, Code mit niedrigen Privilegien auf dem Zielsystem auszuführen, um diese Schwachstelle auszunutzen.
Der spezifische Fehler liegt im Update-Mechanismus. Durch das Erstellen einer DOS-Geräteumleitung kann ein Angreifer den Update-Mechanismus missbrauchen, um eine ausführbare Datei von einem nicht vertrauenswürdigen Speicherort zu starten. Ein Angreifer kann diese Schwachstelle ausnutzen, um Privilegien auszuweiten und beliebigen Code im Kontext von SYSTEM auszuführen.