
CVE-2020-25769 の概念実証。Windows 上の GOG Galaxy 2.0 の GalaxyClientService コンポーネントにおけるローカル権限昇格の脆弱性です。
GOG Galaxy 2.0 は、CD Projekt が開発したプラットフォームで、ストアフロント、ソフトウェア配信、ソーシャルネットワーク、統合ゲームランチャーとして設計されています。Windows では、クライアントは特権タスクを処理するために GalaxyClientService コンポーネントに依存しています。このアプリケーションは、特権タスクを要求する者の ID を適切に検証できません。この状況が悪用されると、ローカル特権昇格の脆弱性が発生する可能性があります。