CVE-2019-16098
يسمح برنامج التشغيل في Micro-Star MSI Afterburner 4.6.2.15658 (المعروف أيضًا باسم RTCore64.sys وRTCore32.sys) لأي مستخدم مُصادَق عليه بالقراءة والكتابة في...
- تم النشر
- 11/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح برنامج التشغيل في Micro-Star MSI Afterburner 4.6.2.15658 (المعروف أيضًا باسم RTCore64.sys وRTCore32.sys) لأي مستخدم مُصادَق عليه بالقراءة والكتابة في ذاكرة عشوائية ومنافذ الإدخال/الإخراج (I/O ports) وسجلات MSRs. ويمكن استغلال ذلك لتصعيد الامتيازات وتنفيذ تعليمات برمجية بصلاحيات عالية وكشف المعلومات. كما يمكن استخدام برامج التشغيل الموقَّعة هذه لتجاوز سياسة توقيع برامج التشغيل من Microsoft لنشر تعليمات برمجية خبيثة.
المصادر
5يعيد هذا الاستغلال بناء واستغلال CVE-2019-16098 الموجود في برنامج التشغيل Micro-Star MSI Afterburner 4.6.2.15658 (المعروف أيضًا باسم RTCore64.sys وRTCore32.sys)، والذي يسمح لأي مستخدم مصادَق عليه بالقراءة والكتابة على ذاكرة تعسفية ومنافذ الإدخال/الإخراج وسجلات MSR. بدلاً من العنوان الأساسي المرمّز ثابتًا لـ Ntoskrnl.exe، قمت بحسابه ديناميكيًا وأعدت حساب إزاحات الحقول.
- CVE-2019-16098استغلال
يستغل ثغرة CVE-2019-16098 في برنامج التشغيل RTCore64.sys لتصعيد الصلاحيات من حساب منخفض الامتياز إلى صلاحيات SYSTEM عن طريق نسخ رمز عملية النظام.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.