CVE-2019-16098
El controlador en Micro-Star MSI Afterburner versión 4.6.2.15658 (también se conoce como RTCore64.sys y RTCore32.sys), permite a cualquier usuario...
- Publicado
- 11 sept 2019
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El controlador en Micro-Star MSI Afterburner versión 4.6.2.15658 (también se conoce como RTCore64.sys y RTCore32.sys), permite a cualquier usuario autenticado leer y escribir en memoria arbitraria, puertos I/O y MSR. Esto puede ser explotado para una escalada de privilegios, ejecución de código bajo altos privilegios y la divulgación de información. Estos controladores firmados también pueden ser usados para omitir la política de firma de los controladores de Microsoft para implementar código malicioso.
Fuentes
5Este exploit reconstruye y explota el CVE-2019-16098, que se encuentra en el controlador Micro-Star MSI Afterburner 4.6.2.15658 (también conocido como RTCore64.sys y RTCore32.sys) y permite a cualquier usuario autenticado leer y escribir en memoria arbitraria, puertos de E/S y MSRs. En lugar de usar la dirección base fija de Ntoskrnl.exe, la calculé dinámicamente y recalculé los offsets de los campos.
- CVE-2019-16098Exploit
Explota la CVE-2019-16098 en el controlador RTCore64.sys para escalar desde una cuenta con privilegios bajos hasta SYSTEM copiando el token del proceso System.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.