CVE-2020-12928
Eine Schwachstelle in einem dynamisch geladenen AMD-Treiber in AMD Ryzen Master V15 kann es jedem authentifizierten Benutzer ermöglichen, Berechtigungen auf...
- Veröffentlicht
- 13.10.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- AMD
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 68,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in einem dynamisch geladenen AMD-Treiber in AMD Ryzen Master V15 kann es jedem authentifizierten Benutzer ermöglichen, Berechtigungen auf NT authority system zu erweitern.
Quellen
3Proof-of-Concept-Exploit zur Privilegienausweitung für CVE-2020-12928, das auf den AMD-RyzenMaster-Treiber abzielt und die lokale Privilegienausweitung über einen verwundbaren Kernel-Treiber demonstriert.
- AmdRyzenMasterCheatExploit
Exploit-Tool, das CVE-2020-12928 (AMD RyzenMaster-Treiber) für Spielspeichermanipulation und Anti-Cheat-Bypass auf Windows 10 mit AMD Ryzen-CPUs nutzt.
Cobalt Strike (CS) Beacon Object File (BOF) für die Kernel-Exploitation mithilfe des AMD Ryzen Master Treibers (Version 17).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.