
Prova de conceito para CVE-2020-9332: escalada de privilégio local através de um driver USB vulnerável da FabulaTech que permite que usuários com baixos privilégios adicionem um dispositivo USB de software controlado.
Um driver de barramento vulnerável no FabulaTech “USB for Remote Desktop” e “USB over Network” permite que usuários com baixos privilégios adicionem um dispositivo USB de software totalmente controlado, que poderia ser usado por um invasor para escalar privilégios sob certas circunstâncias comuns
Controle de Acesso Incorreto
FabulaTech
USB for Remote Desktop
USB over Network
Local
verdadeiro
Adicionar um dispositivo USB HID de software confiável totalmente controlado por usuários não privilegiados
Michael Myngerbayev, da SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/