
Prova de conceito para CVE-2020-25769, uma vulnerabilidade de escalonamento local de privilégios no componente GalaxyClientService do GOG Galaxy 2.0 no Windows.
GOG Galaxy 2.0 é uma plataforma desenvolvida pela CD Project projetada como uma vitrine, entrega de software, rede social e como um lançador de jogos unificado. No Windows, o cliente depende do componente GalaxyClientService para lidar com tarefas privilegiadas. O aplicativo não verifica adequadamente a identidade de quem solicita tarefas privilegiadas. Essa situação pode ser abusada para obter uma vulnerabilidade de escalação de privilégio local.