
Preuve de concept pour CVE-2020-9332 : élévation de privilèges locale via un pilote USB FabulaTech vulnérable permettant aux utilisateurs à faibles privilèges d'ajouter un périphérique USB logiciel contrôlé.
Un pilote de bus vulnérable dans FabulaTech “USB for Remote Desktop” et “USB over Network” permet aux utilisateurs à faibles privilèges d'ajouter un périphérique USB logiciel entièrement contrôlé, ce qui pourrait être utilisé par un attaquant pour élever ses privilèges dans certaines circonstances courantes
Contrôle d'accès incorrect
FabulaTech
USB for Remote Desktop
USB over Network
Locale
vrai
Ajout d'un périphérique USB HID logiciel de confiance entièrement contrôlé par des utilisateurs non privilégiés
Michael Myngerbayev of SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/