CVE-2021-31727
Contrôle d'accès incorrect dans zam64.sys, zam32.sys de MalwareFox AntiMalware 2.74.0.150 où les IOCTL 0x80002014, 0x80002018 exposent respectivement des...
- Publié
- 17 mai 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 31,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Contrôle d'accès incorrect dans zam64.sys, zam32.sys de MalwareFox AntiMalware 2.74.0.150 où les IOCTL 0x80002014, 0x80002018 exposent respectivement des capacités de lecture/écriture disque sans restriction. Un processus non privilégié peut ouvrir un handle vers \.\ZemanaAntiMalware, s'enregistrer auprès du pilote à l'aide de l'IOCTL 0x80002010 et envoyer ces IOCTL pour élever ses privilèges en écrasant le secteur de démarrage ou en écrasant du code critique dans le fichier d'échange.
Sources
1Preuve de concept publique pour CVE-2021-31727 et CVE-2021-31728 démontrant une lecture/écriture disque sans restriction et une exécution de code arbitraire en ring 0 dans les pilotes zam64.sys et zam32.sys.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.