CVE-2021-31727
Fehlerhafte Zugriffskontrolle in zam64.sys, zam32.sys in MalwareFox AntiMalware 2.74.0.150, wobei die IOCTLs 0x80002014, 0x80002018 jeweils uneingeschränkte...
- Veröffentlicht
- 17.05.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 31,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Fehlerhafte Zugriffskontrolle in zam64.sys, zam32.sys in MalwareFox AntiMalware 2.74.0.150, wobei die IOCTLs 0x80002014, 0x80002018 jeweils uneingeschränkte Festplatten-Lese-/Schreibfähigkeiten freilegen. Ein nicht privilegierter Prozess kann ein Handle auf \.\ZemanaAntiMalware öffnen, sich mithilfe von IOCTL 0x80002010 beim Treiber registrieren und diese IOCTLs senden, um Privilegien zu eskalieren, indem er den Bootsektor überschreibt oder kritischen Code in der Auslagerungsdatei überschreibt.
Quellen
1Öffentlicher Proof-of-Concept für CVE-2021-31727 und CVE-2021-31728, der uneingeschränktes Lesen/Schreiben auf der Festplatte und beliebige Codeausführung in Ring 0 in den Treibern zam64.sys und zam32.sys demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.