
Proof-of-concept per CVE-2020-9332: escalazione dei privilegi locali tramite un driver USB FabulaTech vulnerabile che consente a utenti con privilegi bassi di aggiungere un dispositivo USB software controllato.
Un driver bus vulnerabile in FabulaTech “USB for Remote Desktop” e “USB over Network” consente agli utenti con privilegi bassi di aggiungere un dispositivo USB software completamente controllato, che potrebbe essere utilizzato da un attaccante per elevare i privilegi in determinate circostanze comuni
Controllo di accesso errato
FabulaTech
USB for Remote Desktop
USB over Network
Locale
vero
Aggiunta di un dispositivo USB HID software fidato completamente controllato da utenti non privilegiati
Michael Myngerbayev di SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/