CVE-2020-14974
Der Treiber in IOBit Unlocker 1.1.2 erlaubt es einem Benutzer mit niedrigen Rechten, über den IOCTL-Code 0x222124 eine Datei zu entsperren und Prozesse...
- Veröffentlicht
- 23.06.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 57,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Treiber in IOBit Unlocker 1.1.2 erlaubt es einem Benutzer mit niedrigen Rechten, über den IOCTL-Code 0x222124 eine Datei zu entsperren und Prozesse (auch solche, die als SYSTEM ausgeführt werden), die einen Handle halten, zu beenden.
Quellen
1Ein einfacher POC, der eine Schwachstelle in IObitUnlocker 1.1.2 demonstriert, die IOCTL-Codes ausnutzt, die in seinem anfälligen Treiber (IObitUnlocker.sys) gefunden wurden. Er bietet die Möglichkeit, laufende Dateien zu entsperren, zu löschen, umzubenennen, zu kopieren und zu verschieben, und zwar für einen Benutzer mit niedrigen Privilegien.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.