
Proof-of-concept exploit per CVE-2019-9730, una vulnerabilità di escalation dei privilegi locale nel Synaptics Audio Driver che consente a utenti con privilegi limitati di ottenere accesso SYSTEM tramite scritture arbitrarie nel registro di sistema.
La vulnerabilità in questo pacchetto di driver riguardava il servizio di sistema CxUtilSvc. Esso ospitava un oggetto COM che codice con privilegi ridotti può utilizzare per eseguire letture e scritture arbitrarie nel registro come SYSTEM. Il codice .NET aggiunge l'interfaccia COM IRegistryHelper come riferimento per invocarne i metodi.
In termini di sfruttamento, viene utilizzato un approccio meno sottile che sostituisce il percorso binario di un dato servizio con un comando che crea un account amministratore locale. Sebbene gli account utente standard non possano avviare/fermare tutti i servizi, di solito esiste un piccolo sottoinsieme in cui possono farlo (ad es. ose). Possono anche riavviare il sistema se non riescono ad avviare immediatamente un servizio.
Resoconto e advisory tecnico qui: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Questo elenco non è esaustivo.