CVE-2020-36603
O driver anti-cheat mhyprot2.sys 1.0.0.0 do Genshin Impact da HoYoVerse (anteriormente miHoYo) não restringe adequadamente chamadas de função sem...
- Publicado
- 14 de set. de 2022
- Atualizado
- 4 de jun. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 48,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O driver anti-cheat mhyprot2.sys 1.0.0.0 do Genshin Impact da HoYoVerse (anteriormente miHoYo) não restringe adequadamente chamadas de função sem privilégios, permitindo que usuários locais sem privilégios executem código arbitrário com privilégios de SYSTEM em sistemas Microsoft Windows. O driver mhyprot2.sys deve primeiro ser instalado por um usuário com privilégios administrativos.
Fontes
1- CVE-2020-36603Informativo
Documentação do CVE-2020-36603: uma vulnerabilidade de escalonamento local de privilégios no driver anti-cheat mhyprot2.sys do Genshin Impact, que permite que usuários sem privilégios executem código arbitrário com privilégios de SYSTEM no Windows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.