
CVE-2020-1337 un contournement du correctif de (PrintDemon) CVE-2020-1048
CVE-2020-1337 est un contournement du correctif de (PrintDemon) CVE-2020-1048 via un répertoire de jonction (Junction Directory), conçu pour remédier à une vulnérabilité d'élévation de privilèges (EoP)\d'élévation de privilège locale (LPE) affectant le service Spouleur d'impression de Windows.
La vulnérabilité nécessite un accès à faible privilège et un redémarrage du service spouleur.
Le correctif est apparu dans le Patch Tuesday de Microsoft (11 août 2020) - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
Description de la vulnérabilité, analyse de la cause racine et code de preuve de concept (PoC) sur https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/