
Preuve de concept pour CVE-2020-25769, une vulnérabilité d'élévation de privilèges locaux dans le composant GalaxyClientService de GOG Galaxy 2.0 sous Windows.
GOG Galaxy 2.0 est une plateforme développée par CD Projekt, conçue comme une vitrine, un système de distribution de logiciels, un réseau social et un lanceur de jeux unifié. Sous Windows, le client s'appuie sur le composant GalaxyClientService pour gérer les tâches privilégiées. L'application ne vérifie pas correctement l'identité de la personne qui demande une tâche privilégiée. Cette situation peut être exploitée pour obtenir une vulnérabilité d'élévation de privilèges locale.