CVE-2017-14344
यह भेद्यता स्थानीय हमलावरों को Jungo WinDriver 12.4.0 और उससे पहले के संस्करणों में विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देती है। इस भेद्यता का दोहन करने के लिए हमलावर को पहले लक्षित सिस्टम पर...
- प्रकाशित
- 12 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता स्थानीय हमलावरों को Jungo WinDriver 12.4.0 और उससे पहले के संस्करणों में विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देती है। इस भेद्यता का दोहन करने के लिए हमलावर को पहले लक्षित सिस्टम पर निम्न-विशेषाधिकार वाला कोड निष्पादित करने की क्षमता प्राप्त करनी होती है। यह विशिष्ट दोष windrvr1240 कर्नेल ड्राइवर द्वारा IOCTL 0x95382673 के प्रोसेसिंग के दौरान मौजूद है। समस्या उपयोगकर्ता-आपूर्ति डेटा को उचित रूप से सत्यापित करने में विफलता में निहित है, जिसके परिणामस्वरूप कर्नेल पूल ओवरफ्लो (kernel pool overflow) हो सकता है। एक हमलावर कर्नेल के संदर्भ में मनमाना कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है।
स्रोत
1- Jungo DriverWizard WinDriver < 12.4.0 - Kernel Pool Overflow / Local Privilege Escalation (2)एक्सप्लॉइट
mr_me · windows · 12 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।