CVE-2019-16098
Le pilote de Micro-Star MSI Afterburner 4.6.2.15658 (également connu sous les noms RTCore64.sys et RTCore32.sys) permet à tout utilisateur authentifié de...
- Publié
- 11 sept. 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le pilote de Micro-Star MSI Afterburner 4.6.2.15658 (également connu sous les noms RTCore64.sys et RTCore32.sys) permet à tout utilisateur authentifié de lire et d'écrire dans la mémoire arbitraire, les ports d'E/S et les MSR. Cela peut être exploité pour une élévation de privilèges, l'exécution de code avec des privilèges élevés et la divulgation d'informations. Ces pilotes signés peuvent également être utilisés pour contourner la politique de signature des pilotes de Microsoft afin de déployer du code malveillant.
Sources
5Cet exploit reconstruit et exploite CVE-2019-16098 qui se trouve dans le pilote Micro-Star MSI Afterburner 4.6.2.15658 (alias RTCore64.sys et RTCore32.sys) permet à tout utilisateur authentifié de lire et d'écrire dans la mémoire arbitraire, les ports d'E/S et les MSR. Au lieu de l'adresse de base codée en dur de Ntoskrnl.exe, je l'ai calculée dynamiquement et recalculé les décalages des champs
- CVE-2019-16098Exploit
Exploite la CVE-2019-16098 dans le pilote RTCore64.sys pour élever les privilèges d'un compte à faibles privilèges vers SYSTEM en copiant le jeton du processus System.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.