
Prueba de concepto para CVE-2020-9332: escalada de privilegios local a través de un controlador USB vulnerable de FabulaTech que permite a usuarios con pocos privilegios agregar un dispositivo USB de software controlado.
Un controlador de bus vulnerable en FabulaTech "USB para Escritorio Remoto" y "USB a través de la Red" permite a usuarios con pocos privilegios agregar un dispositivo USB de software completamente controlado, lo que podría ser utilizado por un atacante para elevar privilegios bajo ciertas circunstancias comunes
Control de Acceso Incorrecto
FabulaTech
USB para Escritorio Remoto
USB a través de la Red
Local
verdadero
Agregar un dispositivo USB HID de software de confianza totalmente controlado por usuarios no privilegiados
Michael Myngerbayev de SentinelOne