Локальное повышение привилегий за счёт произвольной инициализации COM-объекта.
В чём идея:
Процесс с правами SYSTEM использует недокументированную функцию
Windows_Storage!_SHCoCreateInstance.
Если удаётся повлиять на аргумент CoCreateInstance (CLSID), можно заставить SYSTEM создать любой зарегистрированный COM-класс с CLSCTX_INPROC_SERVER.
Фактически — контролируемая загрузка DLL в контексте SYSTEM.
📌 Условия:
— Класс зарегистрирован
— Поддерживает in-proc server
— Есть контроль CLSID
🔤 Это не kernel 0-day. Это логическая ошибка, превращающая COM в инструмент LPE.
Surface у Windows по-прежнему огромен.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
