
Documentação do CVE-2020-36603: uma vulnerabilidade de escalonamento local de privilégios no driver anti-cheat mhyprot2.sys do Genshin Impact, que permite que usuários sem privilégios executem código arbitrário com privilégios de SYSTEM no Windows.
O driver anti-cheat mhyprot2.sys 1.0.0.0 do HoYoVerse (anteriormente miHoYo) Genshin Impact não restringe adequadamente chamadas de função não privilegiadas, permitindo que usuários locais não privilegiados executem código arbitrário com privilégios de SYSTEM em sistemas Microsoft Windows. O driver mhyprot2.sys deve primeiro ser instalado por um usuário com privilégios de administrador.
| autenticação | complexidade | vetor |
|---|---|---|
| não disponível | não disponível | não disponível |
| confidencialidade | integridade | disponibilidade |
|---|---|---|
| não disponível | não disponível | não disponível |
Este repositório faz parte do projeto Live Hack CVE. Criado por Sn0wAlice para as pessoas que se preocupam com segurança e precisam de um feed dos últimos CVEs. Espero que goste, não se esqueça de dar estrela no repositório e me seguir no Twitter e no Github