
CVE-2020-1337 a bypass of (PrintDemon) CVE-2020-1048’s patch
CVE-2020-1337 是通过符号链接(Junction Directory)绕过 (PrintDemon) CVE-2020-1048 补丁的一种方式,该补丁旨在修复影响 Windows 打印后台处理程序服务的权限提升 (EoP)\本地权限提升 (LPE) 漏洞。
该漏洞需要低权限访问,并且需要打印后台处理程序服务重启。
该补丁出现在微软 2020 年 8 月 11 日的补丁星期二中 - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC。
漏洞描述、根本原因分析及 PoC 代码详见 https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/