CVE-2021-44852
تم اكتشاف ثغرة في BS_RCIO64.sys في Biostar RACING GT Evo 2.1.1905.1700. يمكن لعملية منخفضة النزاهة فتح كائن الجهاز الخاص ببرنامج التشغيل وإصدار IOCTLs...
- تم النشر
- 01/01/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في BS_RCIO64.sys في Biostar RACING GT Evo 2.1.1905.1700. يمكن لعملية منخفضة النزاهة فتح كائن الجهاز الخاص ببرنامج التشغيل وإصدار IOCTLs لقراءة أو الكتابة إلى مواقع ذاكرة فيزيائية عشوائية (أو استدعاء عنوان عشوائي)، مما يؤدي إلى تنفيذ كود عشوائي. يرتبط هذا بـ 0x226040 و0x226044 و0x226000.
المصادر
1- CVE-2021-44852استغلال
تم اكتشاف مشكلة في BS_RCIO64.sys في Biostar RACING GT Evo 2.1.1905.1700. يمكن لعملية منخفضة التكامل فتح كائن الجهاز الخاص بالسائق وإصدار IOCTLs لقراءة أو كتابة مواقع ذاكرة فعلية عشوائية (أو استدعاء عنوان عشوائي)، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية. يرتبط هذا بـ 0x226040, 0x226044, و 0x226000.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.