
CVE-2020-1337 un bypass della patch di (PrintDemon) CVE-2020-1048
CVE-2020-1337 è un bypass della patch di (PrintDemon) CVE-2020-1048 tramite una Directory di Giunzione, realizzata per correggere una vulnerabilità di Elevazione dei Privilegi (EoP)\Escalation dei Privilegi Locale (LPE) che interessa il servizio Spooler di stampa di Windows.
La vulnerabilità richiede accesso con privilegi bassi e che il servizio Spooler venga riavviato.
La patch è apparsa nel Patch Tuesday di Microsoft (11 agosto 2020) - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
Descrizione della vulnerabilità, analisi delle cause principali e codice PoC su https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/