CVE-2026-12167
منفذ اتصال Minifilter الخاص ببرنامج التشغيل GFAC_Sys_x64.sys في Little Orbit GFAC يُمكّن مهاجمًا محليًا من الوصول إلى وظائف برنامج التشغيل ذات الامتيازات عبر...
- تم النشر
- 02/07/2026
- محدث
- 02/07/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
منفذ اتصال Minifilter الخاص ببرنامج التشغيل `GFAC_Sys_x64.sys` في Little Orbit GFAC يُمكّن مهاجمًا محليًا من الوصول إلى وظائف برنامج التشغيل ذات الامتيازات عبر واجهة اتصال تفتقر إلى قيود وصول مناسبة.
المصادر
1استشارة فنية تفصّل ثلاث ثغرات لتصعيد الامتيازات محليًا (CVE-2026-12166/7/8) في برنامج تشغيل نواة GFAC من Little Orbit، بما في ذلك إلغاء مرجع المؤشر الفارغ (NULL pointer dereference) والتحكم غير السليم في الوصول (improper access control) وكتابة عشوائية في ذاكرة النواة (arbitrary kernel memory write) مما يؤدي إلى اختراق النظام (SYSTEM compromise).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.