
Документация по CVE-2020-36603: уязвимость локального повышения привилегий в античит-драйвере mhyprot2.sys игры Genshin Impact, позволяющая непривилегированным пользователям выполнять произвольный код с привилегиями SYSTEM в Windows.
Драйвер античита mhyprot2.sys 1.0.0.0 от HoYoVerse (ранее miHoYo) для Genshin Impact недостаточно ограничивает вызовы непривилегированных функций, что позволяет локальным непривилегированным пользователям выполнять произвольный код с привилегиями SYSTEM в системах Microsoft Windows. Драйвер mhyprot2.sys должен быть предварительно установлен пользователем с правами администратора.
| authentication | complexity | vector |
|---|---|---|
| not available | not available | not available |
| confidentiality | integrity | availability |
|---|---|---|
| not available | not available | not available |
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится, не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github.