
Google Chrome Updater DosDevices – Vulnérabilité d’élévation de privilèges locale
Vulnérabilité d'élévation de privilèges locaux dans Google Chrome Updater DosDevices
Cette vulnérabilité permet à un attaquant local d'élever ses privilèges sur les installations concernées de Google Chrome. Un attaquant doit d'abord être en mesure d'exécuter du code à faibles privilèges sur le système cible pour exploiter cette vulnérabilité.
Le défaut spécifique se trouve dans le mécanisme de mise à jour. En créant une redirection de périphérique DOS, un attaquant peut abuser du mécanisme de mise à jour pour lancer un exécutable depuis un emplacement non fiable. Un attaquant peut tirer parti de cette vulnérabilité pour élever ses privilèges et exécuter du code arbitraire dans le contexte de SYSTEM.