CVE-2019-10617 – AtherosSvc Registry LPE
netspi.com | 漏洞 | CVE-2019-10617 | #windows | #lpe | #reverse-engineering | #driver | #registry | #qualcomm | #cve-2019-10617
摘要
NetSPI 披露 CVE-2019-10617:Qualcomm Atheros 无线/蓝牙驱动自带的 AtherosSvc Windows 服务会读取 %ProgramData% 下的 AtherosServiceConfig.ini 并据此执行任意注册表增删改操作,低权限用户可借此篡改注册表实现本地提权。
- CVE
- CVE-2019-10617
- 发布时间
- 收录时间
Skip to content