
Driver de Áudio Synaptics LPE
A vulnerabilidade neste pacote de driver estava no serviço de sistema CxUtilSvc. Ele hospedava um objeto COM que código com baixo privilégio pode usar para realizar leituras e gravações arbitrárias no registro como SYSTEM. O código .NET adiciona a interface COM IRegistryHelper como uma referência para invocar seus métodos.
Em termos de exploração, uma abordagem menos sutil é usada que substitui o caminho binário de um determinado serviço por um comando que cria uma conta de Administrador local. Embora contas de usuário padrão não possam iniciar/parar todos os serviços, geralmente há um pequeno subconjunto onde eles podem (por exemplo, ose). Eles também podem reiniciar o sistema se não puderem iniciar imediatamente um serviço.
Artigo técnico e comunicado de segurança aqui: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Esta lista não é abrangente.