CVE-2021-44852
Eine Schwachstelle wurde in BS_RCIO64.sys in Biostar RACING GT Evo 2.1.1905.1700 entdeckt. Ein Prozess mit niedriger Integrität kann das Geräteobjekt des...
- Veröffentlicht
- 01.01.2022
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in BS_RCIO64.sys in Biostar RACING GT Evo 2.1.1905.1700 entdeckt. Ein Prozess mit niedriger Integrität kann das Geräteobjekt des Treibers öffnen und IOCTLs ausgeben, um auf beliebige physische Speicherstellen zu lesen oder zu schreiben (oder eine beliebige Adresse aufzurufen), was zur Ausführung von beliebigem Code führt. Dies steht im Zusammenhang mit 0x226040, 0x226044 und 0x226000.
Quellen
1- CVE-2021-44852Exploit
In BS_RCIO64.sys von Biostar RACING GT Evo 2.1.1905.1700 wurde eine Schwachstelle entdeckt. Ein Prozess mit niedriger Integrität kann das Geräteobjekt des Treibers öffnen und IOCTLs ausgeben, um auf beliebige physische Speicherstellen zu lesen oder zu schreiben (oder eine beliebige Adresse aufzurufen), was zur Ausführung von beliebigem Code führt. Dies ist mit 0x226040, 0x226044 und 0x226000 verbunden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.