CVE-2018-16712
IObit Advanced SystemCare، الذي يتضمن Monitor_win10_x64.sys أو Monitor_win7_x64.sys، الإصدار 1.2.0.5 (وربما إصدارات أقدم) يسمح للمستخدم بإرسال IOCTL مُصمم...
- تم النشر
- 26/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
IObit Advanced SystemCare، الذي يتضمن Monitor_win10_x64.sys أو Monitor_win7_x64.sys، الإصدار 1.2.0.5 (وربما إصدارات أقدم) يسمح للمستخدم بإرسال IOCTL مُصمم خصيصًا 0x9C406104 لقراءة الذاكرة الفعلية.
المصادر
1كود PoC لـ CVE-2018-16712 (استغلال بواسطة MmMapIoSpace)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.