
Exploit de prueba de concepto para CVE-2019-9730, una vulnerabilidad de escalada local de privilegios en el controlador de audio de Synaptics que permite a usuarios con pocos privilegios obtener acceso SYSTEM mediante escrituras arbitrarias en el registro.
La vulnerabilidad en este paquete de controlador residía en el servicio de sistema CxUtilSvc. Este alojaba un objeto COM que el código con pocos privilegios puede usar para realizar lecturas y escrituras arbitrarias en el registro como SYSTEM. El código .NET añade la interfaz COM IRegistryHelper como referencia para invocar sus métodos.
En términos de explotación, se utiliza un enfoque menos sutil que reemplaza la ruta binaria de un servicio dado con un comando que crea una cuenta de Administrador local. Aunque las cuentas de usuario estándar no pueden iniciar/detener todos los servicios, generalmente hay un pequeño subconjunto donde sí pueden (por ejemplo, ose). También pueden reiniciar el sistema si no pueden iniciar un servicio de inmediato.
Artículo y aviso técnico aquí: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Esta lista no es exhaustiva.