
CVE-2020-9332에 대한 개념 증명: 취약한 FabulaTech USB 드라이버를 통한 로컬 권한 상승으로, 낮은 권한의 사용자가 제어된 소프트웨어 USB 장치를 추가할 수 있습니다.
FabulaTech의 “USB for Remote Desktop” 및 “USB over Network”에 있는 취약한 버스 드라이버로 인해 낮은 권한의 사용자가 완전히 제어 가능한 소프트웨어 USB 장치를 추가할 수 있으며, 이는 특정 일반적인 상황에서 공격자가 권한 상승에 사용할 수 있습니다.
잘못된 접근 제어
FabulaTech
USB for Remote Desktop
USB over Network
로컬
true
권한이 없는 사용자가 완전히 제어하는 신뢰할 수 있는 소프트웨어 USB HID 장치 추가
SentinelOne의 Michael Myngerbayev
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/