LegacyHive раскрыла 0-day в Windows ProfSvc с загрузкой чужих hive-файлов

В репозитории LegacyHive опубликован proof-of-concept для уязвимости в Windows User Profile Service, которая позволяет с повышением привилегий загружать произвольный hive. Автор описывает баг как Windows ProfSvc 0-day. Для демонстрации нужны учётные данные ещё одного обычного пользователя и третье имя пользователя, которое может принадлежать администратору.
Если PoC срабатывает, он монтирует hive целевого пользователя в текущий раздел Classes Root. Автор отдельно пишет, что урезал демонстрацию, чтобы снизить риск публичной эксплуатации. В исходной версии PoC, по его словам, не требовались дополнительные учётные данные, и ограничение только на usrclass.dat там не было: через эту дыру можно было загружать любой hive.
В репозитории также указано, что PoC полностью рабочий на всех поддерживаемых настольных и серверных установках с июльским патчем 2026 года.



