CVE-2026-12166
ثغرة إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) في برنامج التشغيل GFAC_Sys_x64.sys ضمن Little Orbit GFAC تسمح لمهاجم محلي بالتسبب في رفض الخدمة عبر...
- تم النشر
- 02/07/2026
- محدث
- 02/07/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) في برنامج التشغيل `GFAC_Sys_x64.sys` ضمن Little Orbit GFAC تسمح لمهاجم محلي بالتسبب في رفض الخدمة عبر طلبات مصممة بعناية تؤدي إلى تعطل النظام.
المصادر
1استشارة فنية تفصّل ثلاث ثغرات لتصعيد الامتيازات محليًا (CVE-2026-12166/7/8) في برنامج تشغيل نواة GFAC من Little Orbit، بما في ذلك إلغاء مرجع المؤشر الفارغ (NULL pointer dereference) والتحكم غير السليم في الوصول (improper access control) وكتابة عشوائية في ذاكرة النواة (arbitrary kernel memory write) مما يؤدي إلى اختراق النظام (SYSTEM compromise).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.