CVE-2020-12928
قد تسمح ثغرة أمنية في برنامج تشغيل AMD محمَّل ديناميكيًا في AMD Ryzen Master V15 لأي مستخدم مُصادَق بترقية صلاحياته إلى NT authority system.
- تم النشر
- 13/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- AMD
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرة أمنية في برنامج تشغيل AMD محمَّل ديناميكيًا في AMD Ryzen Master V15 لأي مستخدم مُصادَق بترقية صلاحياته إلى NT authority system.
المصادر
3إثبات مفهوم لاستغلال تصعيد الامتيازات لثغرة CVE-2020-12928 التي تستهدف برنامج تشغيل AMD RyzenMaster، مما يوضح تصعيد الامتيازات المحلي عبر برنامج تشغيل kernel ضعيف.
- AmdRyzenMasterCheatاستغلال
أداة استغلال تستفيد من CVE-2020-12928 (برنامج تشغيل AMD RyzenMaster) للتلاعب بذاكرة الألعاب وتجاوز مكافحة الغش على Windows 10 مع معالجات AMD Ryzen.
ملف BOF (Beacon Object File) خاص بـ Cobalt Strike (CS) لاستغلال النواة باستخدام برنامج تشغيل Ryzen Master من AMD (الإصدار 17).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.