
CVE-2019-9730 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Synaptics Audio Driver में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को मनमाने रजिस्ट्री लेखन के माध्यम से SYSTEM एक्सेस प्राप्त करने की अनुमति देती है।
इस ड्राइवर पैकेज में कमजोरी CxUtilSvc सिस्टम सेवा में थी। यह एक COM ऑब्जेक्ट होस्ट करता था जिसका उपयोग निम्न-विशेषाधिकार वाला कोड SYSTEM के रूप में रजिस्ट्री में मनमाना पढ़ने और लिखने के लिए कर सकता है। .NET कोड अपनी विधियों को कॉल करने के लिए IRegistryHelper COM इंटरफेस को संदर्भ के रूप में जोड़ता है।
शोषण के संदर्भ में, एक कम सूक्ष्म दृष्टिकोण अपनाया जाता है जो किसी दी गई सेवा के बाइनरी पथ को एक ऐसे कमांड से बदल देता है जो एक स्थानीय Administrator खाता बनाता है। हालाँकि मानक उपयोगकर्ता खाते हर सेवा को चालू/बंद नहीं कर सकते, आमतौर पर उनमें से एक छोटा उपसमुच्चय होता है जिसे वे कर सकते हैं (जैसे ose)। वे सिस्टम को रिबूट भी कर सकते हैं यदि वे तुरंत किसी सेवा को प्रारंभ नहीं कर सकते।
विस्तृत लेख और तकनीकी सलाह यहाँ: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html।
यह सूची संपूर्ण नहीं है।