非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2019-10617 – AtherosSvc Registry LPE

摘要

NetSPI 披露 CVE-2019-10617:Qualcomm Atheros 无线/蓝牙驱动自带的 AtherosSvc Windows 服务会读取 %ProgramData% 下的 AtherosServiceConfig.ini 并据此执行任意注册表增删改操作,低权限用户可借此篡改注册表实现本地提权。
CVE
CVE-2019-10617
发布时间
收录时间

原文 ↗