CVE-2026-94129
BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C كتابة-أين-ما
- تم النشر
- 21/09/2026
- محدث
- 21/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 21/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في BioStar VALKYRIE AURORA 2.10.2411.0800. تؤثر هذه الثغرة على الدالة sub_1105C في الملف BS_RVSIO64.sys الخاص بمكوّن IOCTL Handler. يؤدي التلاعب بالوسيط PhysicalAddress إلى حالة write-what-where. يجب أن يتم تنفيذ الهجوم محليًا. أصبح الاستغلال متاحًا للعموم الآن وقد يُستخدم. تم التواصل مع المورّد مبكرًا بشأن هذا الإفصاح لكنه لم يستجب بأي شكل من الأشكال.
المصادر
1تنفيذ إثبات المفهوم لـ CVE-2026-94129، مُقدَّم لأغراض الدراسة والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.