
Prova de conceito para CVE-2020-9332, uma escalada local de privilégios no FabulaTech USB for Remote Desktop e USB over Network por meio de um dispositivo USB de software controlado.
Um driver de barramento vulnerável no FabulaTech “USB for Remote Desktop” e “USB over Network” permite que usuários com baixos privilégios adicionem um dispositivo USB de software totalmente controlado, que poderia ser usado por um invasor para escalar privilégios sob certas circunstâncias comuns
Controle de Acesso Incorreto
FabulaTech
USB for Remote Desktop
USB over Network
Local
verdadeiro
Adicionar um dispositivo USB HID de software confiável totalmente controlado por usuários não privilegiados
Michael Myngerbayev, da SentinelOne
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/