CVE-2019-9729
في Shanda MapleStory Online V160، يسمح برنامج التشغيل SdoKeyCrypt.sys بتصعيد الامتيازات إلى NT AUTHORITY\SYSTEM بسبب عدم التحقق من قيمة الإدخال IOCtl...
- تم النشر
- 12/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Shanda MapleStory Online V160، يسمح برنامج التشغيل SdoKeyCrypt.sys بتصعيد الامتيازات إلى NT AUTHORITY\SYSTEM بسبب عدم التحقق من قيمة الإدخال IOCtl 0x8000c01c، مما يؤدي إلى خطأ في توقيع الأعداد الصحيحة وتدفق سفلي في المخزن المؤقت المخصص على الكومة.
المصادر
2CVE-2019-9729. تم النقل من https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation
- HyperSineاستغلال
CVE-2019-9729. منقول من https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.