CVE-2021-27965
يحتوي برنامج التشغيل MsIo64.sys قبل الإصدار 1.1.19.1016 في MSI Dragon Center قبل الإصدار 2.0.98.0 على تجاوز سعة مخزن مؤقت (buffer overflow) يسمح بتصعيد...
- تم النشر
- 05/03/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي برنامج التشغيل MsIo64.sys قبل الإصدار 1.1.19.1016 في MSI Dragon Center قبل الإصدار 2.0.98.0 على تجاوز سعة مخزن مؤقت (buffer overflow) يسمح بتصعيد الامتيازات عبر طلب IOCTL مصمم بعناية بالرموز 0x80102040 أو 0x80102044 أو 0x80102050 أو 0x80102054.
المصادر
3إثبات المفهوم لـ CVE-2021-27965 (تجاوز سعة المخزن المؤقت القائم على المكدس)
تجاوز سعة المخزن المؤقت القائم على المكدس في MsIo64.sys، إثبات مفهوم لتصعيد الامتيازات المحلية إلى nt authority/system
- CVE-2021-27965استغلال
برنامج تشغيل MsIo64.sys قبل الإصدار 1.1.19.1016 في MSI Dragon Center قبل الإصدار 2.0.98.0 يحتوي على ثغرة تجاوز سعة المخزن المؤقت تسمح بتصعيد الامتيازات عبر طلب IOCTL مُعد خصيصًا 0x80102040 أو 0x80102044 أو 0x80102050 أو 0x80102054.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.