
Windows의 GOG Galaxy 2.0 GalaxyClientService 구성 요소에서 로컬 권한 상승 취약점인 CVE-2020-25769에 대한 개념 증명입니다.
GOG Galaxy 2.0은 CD Project가 개발한 플랫폼으로, 스토어프론트, 소프트웨어 배포, 소셜 네트워크 및 통합 게임 런처로 설계되었습니다. Windows에서 클라이언트는 권한 있는 작업을 처리하기 위해 GalaxyClientService 구성 요소에 의존합니다. 이 애플리케이션은 권한 있는 작업을 요청하는 사람의 신원을 제대로 확인하지 않습니다. 이 상황은 로컬 권한 상승 취약점을 얻기 위해 악용될 수 있습니다.