CVE-2015-2291
(1) IQVW32.sys قبل الإصدار 1.3.1.0 و(2) IQVW64.sys قبل الإصدار 1.3.1.0 في برنامج تشغيل تشخيصات Intel Ethernet لنظام Windows يسمحان للمستخدمين المحليين...
- تم النشر
- 09/08/2017
- محدث
- 01/10/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/03/2015
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 25/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
(1) IQVW32.sys قبل الإصدار 1.3.1.0 و(2) IQVW64.sys قبل الإصدار 1.3.1.0 في برنامج تشغيل تشخيصات Intel Ethernet لنظام Windows يسمحان للمستخدمين المحليين بالتسبب في رفض الخدمة أو ربما تنفيذ كود تعسفي بامتيازات النواة عبر استدعاء IOCTL مُصمَّم خصيصًا (a) 0x80862013 أو (b) 0x8086200B أو (c) 0x8086200F أو (d) 0x80862007.
المصادر
إثبات مفهوم تعليمي لثغرة CVE-2015-2291 الخاصة بتصعيد الامتيازات المحلية عبر استغلال IOCTL في برنامج تشغيل إيثرنت إنتل، مع توضيح القراءة/الكتابة العشوائية لذاكرة النواة وسرقة رمز EPROCESS على نظام ويندوز 10 بنية x64.
(1) IQVW32.sys قبل الإصدار 1.3.1.0 و(2) IQVW64.sys قبل الإصدار 1.3.1.0 في برنامج تشغيل تشخيص إيثرنت إنتل لنظام ويندوز يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة أو ربما تنفيذ كود تعسفي بامتيازات النواة عبر استدعاء IOCTL مخصص (a) 0x80862013، (b) 0x8086200B، (c) 0x8086200F، أو (d) 0x80862007.
استغلال PoC لـ CVE-2015-2291
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.