CVE-2020-8950
خدمة AUEPLauncher في Radeon AMD User Experience Program Launcher حتى الإصدار 1.0.0.1 على نظام Windows تسمح برفع الامتيازات عن طريق وضع ملف مُصمَّم خصيصًا في...
- تم النشر
- 12/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خدمة AUEPLauncher في Radeon AMD User Experience Program Launcher حتى الإصدار 1.0.0.1 على نظام Windows تسمح برفع الامتيازات عن طريق وضع ملف مُصمَّم خصيصًا في %PROGRAMDATA%\AMD\PPC\upload ثم إنشاء ارتباط رمزي في %PROGRAMDATA%\AMD\PPC\temp يشير إلى مجلد عشوائي باسم ملف عشوائي.
المصادر
1- amd_eop_pocPoC
CVE-2020-8950 مشغل برنامج تجربة المستخدم AMD من برنامج Radeon Software تصعيد الامتيازات (FileWrite eop)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.