
구글 크롬 업데이터 DosDevices 로컬 권한 상승 취약점
Google Chrome Updater DosDevices 로컬 권한 상승 취약점
이 취약점을 통해 로컬 공격자는 Google Chrome 설치에 대한 권한을 상승시킬 수 있습니다. 공격자는 이 취약점을 악용하기 위해 먼저 대상 시스템에서 낮은 권한의 코드를 실행할 수 있는 능력을 확보해야 합니다.
구체적인 결함은 업데이트 메커니즘에 존재합니다. DOS 장치 리디렉션을 생성함으로써 공격자는 업데이트 메커니즘을 남용하여 신뢰할 수 없는 위치에서 실행 파일을 실행할 수 있습니다. 공격자는 이 취약점을 활용하여 권한을 상승시키고 SYSTEM 컨텍스트에서 임의의 코드를 실행할 수 있습니다.