
CVE-2020-9332 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो FabulaTech USB for Remote Desktop और USB over Network में एक नियंत्रित सॉफ्टवेयर USB डिवाइस के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है।
FabulaTech के “USB for Remote Desktop” और “USB over Network” में एक संवेदनशील बस ड्राइवर कम विशेषाधिकार वाले उपयोगकर्ताओं को पूरी तरह से नियंत्रित सॉफ्टवेयर USB उपकरण जोड़ने की अनुमति देता है, जिसका उपयोग हमलावर कुछ सामान्य परिस्थितियों में विशेषाधिकार बढ़ाने के लिए कर सकता है।
गलत पहुँच नियंत्रण
FabulaTech
USB for Remote Desktop
USB over Network
स्थानीय
true
गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं द्वारा पूरी तरह से नियंत्रित विश्वसनीय सॉफ्टवेयर USB HID उपकरण जोड़ना
Michael Myngerbayev of SentinelOne