CVE-2026-12168
ثغرة عدم التحقق الصحيح من صحة المدخلات في برنامج التشغيل GFAC_Sys_x64.sys في Little Orbit GFAC تسمح لمهاجم محلي بتصعيد الصلاحيات إلى SYSTEM وتنفيذ كود تعسفي...
- تم النشر
- 02/07/2026
- محدث
- 02/07/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 7.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة عدم التحقق الصحيح من صحة المدخلات في برنامج التشغيل `GFAC_Sys_x64.sys` في Little Orbit GFAC تسمح لمهاجم محلي بتصعيد الصلاحيات إلى SYSTEM وتنفيذ كود تعسفي في وضع النواة عبر رسائل مصممة بعناية تُرسل عبر منفذ اتصال Minifilter.
المصادر
1استشارة فنية تفصّل ثلاث ثغرات لتصعيد الامتيازات محليًا (CVE-2026-12166/7/8) في برنامج تشغيل نواة GFAC من Little Orbit، بما في ذلك إلغاء مرجع المؤشر الفارغ (NULL pointer dereference) والتحكم غير السليم في الوصول (improper access control) وكتابة عشوائية في ذاكرة النواة (arbitrary kernel memory write) مما يؤدي إلى اختراق النظام (SYSTEM compromise).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.