
CVE-2020-1337, uma bypass do patch da CVE-2020-1048 (PrintDemon)
CVE-2020-1337 é uma bypass da correção do (PrintDemon) CVE-2020-1048 através de um Junction Directory, criada para remediar uma vulnerabilidade de Elevação de Privilégios (EoP)/Escalação Local de Privilégios (LPE) que afeta o serviço Spooler de Impressão do Windows.
A vulnerabilidade requer acesso de baixo privilégio e que o serviço spooler seja reiniciado.
A correção apareceu na terça-feira de patches da Microsoft (11 de agosto de 2020) - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
Descrição da vulnerabilidade, análise da causa raiz e código PoC em https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/