CVE-2026-14961
Pegatron Tdelo64.sys يكشف عن واجهة جهاز مميزة، \\.\TdeIo، تفشل في تقييد الوصول بشكل صحيح إلى وظائف IOCTL الحساسة. لا يتحقق مُوجّه IOCTL الخاص ببرنامج التشغيل...
- تم النشر
- 15/07/2026
- محدث
- 15/07/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Pegatron `Tdelo64.sys` يكشف عن واجهة جهاز مميزة، `\\.\TdeIo`، تفشل في تقييد الوصول بشكل صحيح إلى وظائف IOCTL الحساسة. لا يتحقق مُوجّه IOCTL الخاص ببرنامج التشغيل من صلاحيات المستدعي أو يتحقق من عناوين ذاكرة النواة المقدمة من المستخدم قبل تنفيذ عمليات الذاكرة. من خلال إرسال طلبات مصممة بعناية إلى IOCTL، يمكن لمهاجم محلي تحقيق عمليات قراءة وكتابة عشوائية لذاكرة النواة، مما يؤدي إلى تصعيد الصلاحيات إلى `NT AUTHORITY\SYSTEM`، وتجاوز منتجات الأمان، أو سرقة بيانات الاعتماد، أو اختراق النظام بالكامل.
المصادر
1استشارة فنية تفصل ثغرتين لتصعيد الامتياز (CVE-2026-14960، CVE-2026-14961) في برنامج تشغيل Pegatron TdeIo64، مما يتيح قراءة/كتابة ذاكرة النواة التعسفية والوصول غير المقيد لمنافذ الإدخال/الإخراج للأجهزة من مستخدمين محليين غير مميزين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.