CVE-2017-14153
यह भेद्यता स्थानीय हमलावरों को Jungo WinDriver 12.4.0 और उससे पहले के संस्करणों पर विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देती है। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले लक्षित सिस्टम पर...
- प्रकाशित
- 11 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता स्थानीय हमलावरों को Jungo WinDriver 12.4.0 और उससे पहले के संस्करणों पर विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देती है। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले लक्षित सिस्टम पर निम्न-विशेषाधिकार (low-privileged) कोड निष्पादित करने की क्षमता प्राप्त करनी होगी। विशिष्ट दोष windrvr1240 कर्नेल ड्राइवर द्वारा IOCTL 0x953824b7 के प्रसंस्करण में मौजूद है। समस्या उपयोगकर्ता-आपूर्ति डेटा को ठीक से मान्य (validate) करने में विफलता में निहित है, जिसके परिणामस्वरूप कर्नेल पूल ओवरफ्लो (kernel pool overflow) हो सकता है। एक हमलावर इस भेद्यता का लाभ उठाकर कर्नेल के संदर्भ में मनमाना कोड (arbitrary code) निष्पादित कर सकता है।
स्रोत
1- Jungo DriverWizard WinDriver < 12.4.0 - Kernel Pool Overflow / Local Privilege Escalation (1)एक्सप्लॉइट
mr_me · windows · 6 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।