BrokenPipe : PoC d'élévation de privilÚges LPE via Steam Client Service vers NT AUTHORITY SYSTEM
đ Contexte PubliĂ© en septembre 2026 sur GitHub par le chercheur KillaBoi (Jaydip Modhwadia), ce dĂ©pĂŽt public prĂ©sente un proof-of-concept (PoC) dâĂ©lĂ©vation de privilĂšges locale (LPE) affectant le Steam Client Service de Valve. La vulnĂ©rabilitĂ© aurait Ă©tĂ© signalĂ©e Ă Valve en mars 2026, sans correctif publiĂ© Ă ce jour. đŻ VulnĂ©rabilitĂ© La faille rĂ©side dans le fait que steamservice.exe, qui sâexĂ©cute en permanence avec les privilĂšges NT AUTHORITY\SYSTEM, accepte une racine dâinstallation contrĂŽlĂ©e par lâappelant non couverte par la signature dâun VDF Valve lĂ©gitime. Ce gap de couverture de signature permet Ă un utilisateur standard de faire exĂ©cuter un lanceur arbitraire par le service privilĂ©giĂ©. ...