CVE-2026-29923
يسمح برنامج التشغيل pstrip64.sys في EnTech Taiwan PowerStrip الإصدار <=3.90.736 للمستخدمين المحليين بتصعيد الامتيازات إلى SYSTEM عبر طلب IOCTL مُعدّ بعناية،...
- تم النشر
- 09/04/2026
- محدث
- 14/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح برنامج التشغيل `pstrip64.sys` في EnTech Taiwan PowerStrip الإصدار <=3.90.736 للمستخدمين المحليين بتصعيد الامتيازات إلى SYSTEM عبر طلب IOCTL مُعدّ بعناية، مما يتيح للمستخدمين غير المميزين تعيين ذاكرة فعلية عشوائية في مساحة العناوين الخاصة بهم وتعديل البنى الحرجة للنواة.
المصادر
4استغلال لإثبات المفهوم لـ CVE-2026-29923، وهو تصعيد امتياز BYOVD في pstrip64.sys. يُظهر قراءة/كتابة الذاكرة الفعلية عبر IOCTL لسرقة رمز SYSTEM وإنشاء شل مرتفع الصلاحية.
إثبات مفهوم لـ CVE-2026-29923، وهو تصعيد امتيازات محلي في برنامج تشغيل النواة pstrip64.sys. يوضح بدائية قراءة/كتابة الذاكرة الفعلية عبر IOCTL للتصعيد من مستخدم غير مميز إلى NT AUTHORITY\SYSTEM على Windows.
- CVE-2026-29923استغلال
يُعرّض برنامج تشغيل النواة pstrip64.sys واجهة IOCTL تتيح للمستخدمين منخفضي الامتيازات تعيين نطاقات عشوائية من الذاكرة الفعلية في مساحة العناوين الافتراضية الخاصة بهم. تتيح هذه الخاصية وصولاً كاملاً للقراءة/الكتابة إلى ذاكرة الوصول العشوائي الفعلية للنظام، مما يمكّن المهاجمين من تعديل البنى الحرجة للنواة وتصعيد الامتيازات إلى NT AUTHORITY\SYSTEM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.