
Vulnerabilidad de escalada de privilegios local en DosDevices del actualizador de Google Chrome
Vulnerabilidad de escalada de privilegios local en DosDevices del actualizador de Google Chrome
Esta vulnerabilidad permite a atacantes locales escalar privilegios en instalaciones afectadas de Google Chrome. Un atacante debe primero obtener la capacidad de ejecutar código con bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad.
La falla específica existe dentro del mecanismo de actualización. Al crear una redirección de dispositivo DOS, un atacante puede abusar del mecanismo de actualización para lanzar un ejecutable desde una ubicación no confiable. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto de SYSTEM.