
Уязвимость локального повышения привилегий в Google Chrome Updater DosDevices
Уязвимость локального повышения привилегий в Google Chrome Updater через DosDevices
Эта уязвимость позволяет локальным злоумышленникам повышать привилегии на уязвимых установках Google Chrome. Для эксплуатации этой уязвимости злоумышленник должен сначала получить возможность выполнять код с низкими привилегиями в целевой системе.
Конкретная ошибка находится в механизме обновления. Создавая перенаправление DOS-устройства, злоумышленник может злоупотребить механизмом обновления для запуска исполняемого файла из недоверенного расположения. Злоумышленник может использовать эту уязвимость для повышения привилегий и выполнения произвольного кода в контексте SYSTEM.