CVE-2026-14960
Pegatron Tdelo64.sys يكشف بشكل غير آمن عن وظائف وصول إلى العتاد المميز عبر واجهة الجهاز \\.\TdeIo. تسمح معالجات IOCTL بما في ذلك TDE_IOCTL_INDEXIO_READ و...
- تم النشر
- 15/07/2026
- محدث
- 16/07/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Pegatron `Tdelo64.sys` يكشف بشكل غير آمن عن وظائف وصول إلى العتاد المميز عبر واجهة الجهاز `\\.\TdeIo`. تسمح معالجات IOCTL بما في ذلك `TDE_IOCTL_INDEXIO_READ` و `TDE_IOCTL_INDEXIO_WRITE` للمستدعين غير المميزين في وضع المستخدم بتنفيذ عمليات قراءة وكتابة عشوائية على منافذ الإدخال/الإخراج الخاصة بالعتاد دون أي فحوصات تفويض. يمكن للمهاجم المحلي إساءة استخدام هذه الوظيفة للتلاعب بسجلات العتاد، أو العبث بالواجهات المرتبطة بالبرامج الثابتة، أو التسبب في عدم استقرار النظام، أو إنشاء اختراق دائم على المستوى المنخفض.
المصادر
1استشارة فنية تفصل ثغرتين لتصعيد الامتياز (CVE-2026-14960، CVE-2026-14961) في برنامج تشغيل Pegatron TdeIo64، مما يتيح قراءة/كتابة ذاكرة النواة التعسفية والوصول غير المقيد لمنافذ الإدخال/الإخراج للأجهزة من مستخدمين محليين غير مميزين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.