
CVE-2020-1337 — обход патча для (PrintDemon) CVE-2020-1048
CVE-2020-1337 является обходом патча CVE-2020-1048 (PrintDemon) через Junction Directory, созданного для устранения уязвимости повышения привилегий (EoP)\локального повышения привилегий (LPE), затрагивающей службу печати Windows.
Для эксплуатации уязвимости требуется доступ с низкими привилегиями и перезапуск службы печати.
Патч был выпущен в «вторник исправлений» Microsoft (11 августа 2020 г.) - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
Описание уязвимости, анализ первопричин и PoC-код на https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/