ASA-2019-00313 – NVIDIA GeForce Experience: DLL preloading attack (binary planting) no software de instalação

O software de instalação NVIDIA GeForce Experience contém uma vulnerabilidade na qual ele carrega incorretamente as DLLs do sistema Windows sem validar o caminho ou a assinatura (também conhecido como ataque de binary planting ou DLL preloading attack), levando ao escalonamento de privilégios por meio da execução de código. O atacante requer acesso ao sistema local.