CVE-2015-2291
(1) IQVW32.sys (1.3.1.0 से पहले) और (2) IQVW64.sys (1.3.1.0 से पहले), Windows के लिए Intel Ethernet diagnostics driver में, स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार (a)...
- प्रकाशित
- 9 अग॰ 2017
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 25 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
(1) IQVW32.sys (1.3.1.0 से पहले) और (2) IQVW64.sys (1.3.1.0 से पहले), Windows के लिए Intel Ethernet diagnostics driver में, स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, या (d) 0x80862007 IOCTL कॉल के माध्यम से सेवा से वंचित (denial of service) करने या संभवतः कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
CVE-2015-2291 के लिए शैक्षिक proof-of-concept, जो Intel Ethernet ड्राइवर IOCTL दुरुपयोग के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) को दर्शाता है, तथा Windows 10 x64 पर कर्नेल मेमोरी की मनमानी रीड/राइट और EPROCESS टोकन चोरी का प्रदर्शन करता है।
(1) IQVW32.sys 1.3.1.0 से पहले और (2) IQVW64.sys 1.3.1.0 से पहले, विंडोज के लिए इंटेल ईथरनेट डायग्नोस्टिक्स ड्राइवर में, स्थानीय उपयोगकर्ताओं को एक निर्मित (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, या (d) 0x80862007 IOCTL कॉल के माध्यम से सेवा अस्वीकार या संभवतः कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देता है।
CVE-2015-2291 के लिए PoC शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।