
Exploit de preuve de concept pour CVE-2019-9730, une vulnérabilité d'élévation de privilèges locale dans le pilote audio Synaptics qui permet aux utilisateurs à faibles privilèges d'obtenir un accès SYSTEM via des écritures arbitraires dans le registre.
La vulnérabilité de ce pilote résidait dans le service système CxUtilSvc. Il hébergeait un objet COM que du code à faible privilège peut utiliser pour effectuer des lectures et écritures arbitraires dans le registre en tant que SYSTEM. Le code .NET ajoute l'interface COM IRegistryHelper comme référence pour invoquer ses méthodes.
En termes d'exploitation, une approche moins subtile est utilisée qui remplace le chemin binaire d'un service donné par une commande créant un compte Administrateur local. Bien que les comptes utilisateur standard ne puissent pas démarrer/arrêter tous les services, il y a généralement un petit sous-ensemble où ils le peuvent (par exemple ose). Ils peuvent aussi redémarrer le système s'ils ne peuvent pas démarrer immédiatement un service.
Rapport et avis technique ici: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Cette liste n'est pas exhaustive.