CVE-2021-26943
ثغرة UX360CA BIOS حتى الإصدار 303 على أجهزة ASUS المحمولة تسمح ثغرة في BIOS الخاص بأجهزة ASUS المحمولة (موديل UX360CA حتى الإصدار 303) لمهاجم (يمتلك صلاحية...
- تم النشر
- 31/03/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة UX360CA BIOS حتى الإصدار 303 على أجهزة ASUS المحمولة تسمح ثغرة في BIOS الخاص بأجهزة ASUS المحمولة (موديل UX360CA حتى الإصدار 303) لمهاجم (يمتلك صلاحية الحلقة 0) بالكتابة فوق مواقع ذاكرة فيزيائية شبه عشوائية، بما في ذلك SMRAM، وتنفيذ كود عشوائي داخل SMM (المشكلة 3 من 3).
المصادر
1- SmmExploitاستغلال
التقرير والاستغلال الخاص بثغرة CVE-2021-26943، وهي ثغرة تصعيد الامتيازات المحلية من kernel إلى SMM في إصدار 303 من BIOS الخاص بـ ASUS UX360CA.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.