CVE-2026-94128
BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where
- تم النشر
- 21/09/2026
- محدث
- 21/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 21/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في BioStar VIVID LED DJ 4.0.2411.1500. تؤثر هذه الثغرة على الدالة sub_1105C في الملف BS_LED64.sys الخاص بمكوّن IOCTL Handler. يؤدي التلاعب بالوسيط AssociatedIrp إلى حالة write-what-where. يتطلب الوصول إلى هذا الهجوم وصولاً محلياً. تم الكشف عن الاستغلال علنًا وقد يكون قابلاً للاستخدام. تم التواصل مع المورّد مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل من الأشكال.
المصادر
1تنفيذ إثبات المفهوم لـ CVE-2026-94128، مُقدَّم لأغراض الدراسة والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.