
Vulnerabilità di escalation dei privilegi locale in Google Chrome Updater DosDevices
Vulnerabilità di escalation dei privilegi locali in Google Chrome Updater DosDevices
Questa vulnerabilità consente ad attaccanti locali di aumentare i privilegi sulle installazioni interessate di Google Chrome. Un attaccante deve prima ottenere la capacità di eseguire codice a bassi privilegi sul sistema di destinazione per sfruttare questa vulnerabilità.
La falla specifica risiede nel meccanismo di aggiornamento. Creando un reindirizzamento di dispositivo DOS, un attaccante può abusare del meccanismo di aggiornamento per lanciare un eseguibile da una posizione non attendibile. Un attaccante può sfruttare questa vulnerabilità per aumentare i privilegi ed eseguire codice arbitrario nel contesto di SYSTEM.