
Documentation de CVE-2020-36603 : une vulnérabilité d'élévation de privilèges locale dans le pilote anti-triche mhyprot2.sys de Genshin Impact permettant à des utilisateurs non privilégiés d'exécuter du code arbitraire avec les privilèges SYSTEM sur Windows.
Le pilote anti-triche mhyprot2.sys 1.0.0.0 de HoYoVerse (anciennement miHoYo) pour Genshin Impact ne restreint pas suffisamment les appels de fonctions non privilégiés, permettant à des utilisateurs locaux non privilégiés d'exécuter du code arbitraire avec les privilèges SYSTEM sur les systèmes Microsoft Windows. Le pilote mhyprot2.sys doit d'abord être installé par un utilisateur disposant de privilèges administratifs.
| authentification | complexité | vecteur |
|---|---|---|
| non disponible | non disponible | non disponible |
| confidentialité | intégrité | disponibilité |
|---|---|---|
| non disponible | non disponible | non disponible |
Ce dépôt fait partie du projet Live Hack CVE. Créé par Sn0wAlice pour les personnes qui se soucient de la sécurité et qui ont besoin d'un flux des derniers CVE. J'espère que vous apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github