CVE-2020-7352
高已发布
GOG Galaxy GalaxyClientService 权限提升
- 已发布
- 2020年8月6日
- 已更新
- 2024年9月16日
- 分配 CNA
- rapid7
- 观察到的证据
- 2026年8月5日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H3.8%
低 · 未来 30 天
- 百分位
- 89.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
GOG Galaxy 的 GalaxyClientService 组件在 Windows 环境中以提升的 SYSTEM 权限运行。由于该软件随附了嵌入式的静态 RSA 私钥,拥有此密钥材料及本地用户权限的攻击者可以有效地向该服务发送任何操作系统命令,以便在此提升的上下文中执行。该服务在本地绑定的网络端口 localhost:9978 上监听此类命令。已发布一个利用此漏洞的 Metasploit 模块。此问题影响该软件的 2.0.x 分支(2.0.12 及更早版本)以及 1.2.x 分支(1.2.64 及更早版本)。已针对受影响软件的 2.0.x 分支发布了修复程序。
来源
1CVE-2020-7352的Powershell实现
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。