CVE-2018-16713
IObit Advanced SystemCare، الذي يتضمن Monitor_win10_x64.sys أو Monitor_win7_x64.sys، الإصدار 1.2.0.5 (وربما إصدارات أقدم) يسمح للمستخدم بإرسال IOCTL...
- تم النشر
- 26/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
IObit Advanced SystemCare، الذي يتضمن Monitor_win10_x64.sys أو Monitor_win7_x64.sys، الإصدار 1.2.0.5 (وربما إصدارات أقدم) يسمح للمستخدم بإرسال IOCTL (0x9C402084) مع مخزن مؤقت يحتوي على محتوى يحدده المستخدم. سيقوم الروتين الفرعي لبرنامج التشغيل بتنفيذ تعليمة rdmsr مع مخزن المستخدم المؤقت كمدخل، وتوفير مخرجات من التعليمة.
المصادر
1كود PoC لـ CVE-2018-16713 (exploit بواسطة rdmsr)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.