
Documentación de CVE-2020-36603: una vulnerabilidad de escalada de privilegios local en el controlador anti-trampas mhyprot2.sys de Genshin Impact que permite a usuarios sin privilegios ejecutar código arbitrario con privilegios de SYSTEM en Windows.
El controlador anti-trampas mhyprot2.sys 1.0.0.0 de HoYoVerse (anteriormente miHoYo) para Genshin Impact no restringe adecuadamente las llamadas a funciones no privilegiadas, lo que permite a los usuarios locales sin privilegios ejecutar código arbitrario con privilegios de SYSTEM en sistemas Microsoft Windows. El controlador mhyprot2.sys debe ser instalado primero por un usuario con privilegios administrativos.
| autenticación | complejidad | vector |
|---|---|---|
| no disponible | no disponible | no disponible |
| confidencialidad | integridad | disponibilidad |
|---|---|---|
| no disponible | no disponible | no disponible |
Este repositorio forma parte del proyecto Live Hack CVE. Creado por Sn0wAlice para las personas que se preocupan por la seguridad y necesitan disponer de un feed de las últimas CVEs. Espero que lo disfrutes, no olvides dar una estrella al repositorio y seguirme en Twitter y Github.