FrSIRT - Sysinternals DebugView "Dbgv.sys" Privilege Escalation Vulnerability / Exploit

Microsoftのsysinternal のDebugViewのコンポーネント DBGV.sysに権限上昇の脆弱性が存在するそうです。

Une vulnerabilite a ete identifiee dans Sysinternals DebugView, elle pourrait etre exploite par des attaquants locaux afin d'obtenir des privileges eleves. Ce probleme resulte d'une erreur de conception presente au niveau du module "Dbgv.sys" charge par l'application pendant son execution, ce qui pourrait permettre a un utilisateur malveillant de copier des donnees vers un adresse arbitraire du noyau et executer un code avec des privileges eleves.

screenshot