
CVE-2022-39959
Windows에서 버전 2.0.4의 Everest Engine(EverestEngine.exe)에 따옴표 없는 서비스 경로(Unquoted Service Path) 취약점이 존재합니다. 이로 인해 권한이 없는 로컬 사용자가 따옴표 없는 서비스 경로에 임의의 코드를 삽입하고 시스템 권한으로 권한을 상승시킬 수 있습니다.
파일 경로: C:\ProgramData\Panini\Everest Engine
Everest.exe라는 이름의 임의 코드를 따옴표 없는 경로 %PROGRAMDATA%\Panini에 추가하면, 시스템이 재부팅되거나 서비스가 재시작될 때 공격자는 시스템 권한을 획득할 수 있습니다.
시스템 권한으로의 권한 상승