폴더 하나 지울 수 있다는 것만으로, SYSTEM 권한까지 갈 수 있었다
연구자 veath1은 ProtonVPN Windows 클라이언트(v3.2.9)의 서비스 프로세스가 일반 사용자 권한으로 쓸 수 있는 폴더를 SYSTEM 권한으로 삭제한다는 사소해 보이는 결함 하나를 발견했습니다. 이 결함은 심볼릭 링크·레이스 컨디션(경쟁 조건) 기법과 결합돼, 결국 일반 사용자가 SYSTEM 권한 명령 프롬프트를 얻는 로컬 권한상승(LPE)으로 이어졌습니다. CVSS 3.1 기준 점수는 7.8(HIGH)로 저장소에 명시돼 있습니다.