
Эксплойт proof-of-concept для CVE-2019-9730 — уязвимость локального повышения привилегий в звуковом драйвере Synaptics, которая позволяет пользователям с низкими привилегиями получить доступ уровня SYSTEM через произвольные записи в реестр.
Уязвимость в этом пакете драйвера была связана с системной службой CxUtilSvc. Она содержала COM-объект, который низкопривилегированный код может использовать для произвольного чтения и записи в реестр от имени SYSTEM. Код .NET добавляет COM-интерфейс IRegistryHelper в качестве ссылки для вызова его методов.
С точки зрения эксплуатации используется менее тонкий подход, который заменяет двоичный путь данной службы командой, создающей локальную учетную запись администратора. Хотя стандартные пользовательские учетные записи не могут запускать/останавливать каждую службу, обычно есть небольшое подмножество, которое они могут (например, ose). Они также могут перезагрузить систему, если не могут сразу запустить службу.
Описание и техническое руководство здесь: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.
Этот список не является исчерпывающим.