
FabulaTechの「USB for Remote Desktop」および「USB over Network」における脆弱なバスドライバにより、低特権ユーザーが完全に制御可能なソフトウェアUSBデバイスを追加できる。これにより、攻撃者は特定の一般的な状況下で特権を昇格させる可能性がある。
不適切なアクセス制御
FabulaTech
USB for Remote Desktop
USB over Network
ローカル
true
非特権ユーザーによって完全に制御される信頼されたソフトウェアUSB HIDデバイスの追加
Michael Myngerbayev of SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/