
Synaptics Audio Driver LPE
이 드라이버 패키지의 취약점은 CxUtilSvc 시스템 서비스에 있었습니다. 이 서비스는 낮은 권한의 코드가 SYSTEM으로 레지스트리에 대해 임의 읽기 및 쓰기를 수행하는 데 사용할 수 있는 COM 개체를 호스팅했습니다. .NET 코드는 IRegistryHelper COM 인터페이스를 참조로 추가하여 해당 메서드를 호출합니다.
악용 측면에서, 덜 미묘한 접근 방식이 사용되어 주어진 서비스의 바이너리 경로를 로컬 관리자 계정을 생성하는 명령으로 대체합니다. 일반 사용자 계정은 모든 서비스를 시작/중지할 수 없지만, 일반적으로 그렇게 할 수 있는 작은 하위 집합이 있습니다(예: ose). 또한 서비스를 즉시 시작할 수 없는 경우 시스템을 재부팅할 수도 있습니다.
여기에 분석 및 기술 권고가 있습니다: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
이 목록은 포괄적이지 않습니다.