
Driver audio Synaptics LPE
La vulnerabilità in questo pacchetto di driver riguardava il servizio di sistema CxUtilSvc. Esso ospitava un oggetto COM che codice con privilegi ridotti può utilizzare per eseguire letture e scritture arbitrarie nel registro come SYSTEM. Il codice .NET aggiunge l'interfaccia COM IRegistryHelper come riferimento per invocarne i metodi.
In termini di sfruttamento, viene utilizzato un approccio meno sottile che sostituisce il percorso binario di un dato servizio con un comando che crea un account amministratore locale. Sebbene gli account utente standard non possano avviare/fermare tutti i servizi, di solito esiste un piccolo sottoinsieme in cui possono farlo (ad es. ose). Possono anche riavviare il sistema se non riescono ad avviare immediatamente un servizio.
Resoconto e advisory tecnico qui: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Questo elenco non è esaustivo.