
Exploit de prova de conceito para CVE-2019-9730, uma vulnerabilidade de escalonamento local de privilégios no Synaptics Audio Driver que permite que usuários com privilégios baixos obtenham acesso SYSTEM por meio de gravações arbitrárias no registro.
A vulnerabilidade neste pacote de driver estava no serviço de sistema CxUtilSvc. Ele hospedava um objeto COM que código com baixo privilégio pode usar para realizar leituras e gravações arbitrárias no registro como SYSTEM. O código .NET adiciona a interface COM IRegistryHelper como uma referência para invocar seus métodos.
Em termos de exploração, uma abordagem menos sutil é usada que substitui o caminho binário de um determinado serviço por um comando que cria uma conta de Administrador local. Embora contas de usuário padrão não possam iniciar/parar todos os serviços, geralmente há um pequeno subconjunto onde eles podem (por exemplo, ose). Eles também podem reiniciar o sistema se não puderem iniciar imediatamente um serviço.
Artigo técnico e comunicado de segurança aqui: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Esta lista não é abrangente.