
Proof-of-concept per CVE-2020-25769, una vulnerabilità di escalation di privilegi locale nel componente GalaxyClientService di GOG Galaxy 2.0 su Windows.
GOG Galaxy 2.0 è una piattaforma sviluppata da CD Project progettata come vetrina, distribuzione software, rete sociale e come launcher di gioco unificato. Su Windows, il client si basa sul componente GalaxyClientService per gestire attività privilegiate. L'applicazione non verifica correttamente l'identità di chi richiede un'attività privilegiata. Questa situazione potrebbe essere abusata per ottenere una vulnerabilità di escalation di privilegi locale.