CVE-2017-7293
Dolby DAX2 और DAX3 API सेवाएँ एक विशेषाधिकार वृद्धि भेद्यता के प्रति संवेदनशील हैं, जो एक सामान्य उपयोगकर्ता को मनमाना सिस्टम विशेषाधिकार प्राप्त करने की अनुमति देती है, क्योंकि इन सेवाओं में DCOM के लिए .NET कोड होता है। यह...
- प्रकाशित
- 26 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dolby DAX2 और DAX3 API सेवाएँ एक विशेषाधिकार वृद्धि भेद्यता के प्रति संवेदनशील हैं, जो एक सामान्य उपयोगकर्ता को मनमाना सिस्टम विशेषाधिकार प्राप्त करने की अनुमति देती है, क्योंकि इन सेवाओं में DCOM के लिए .NET कोड होता है। यह Dolby Audio X2 (DAX2) 1.0, 1.0.1, 1.1, 1.1.1, 1.2, 1.3, 1.3.1, 1.3.2, 1.4, 1.4.1, 1.4.2, 1.4.3, और 1.4.4 तथा Dolby Audio X3 (DAX3) 1.0 और 1.1 को प्रभावित करता है। एक प्रभावित ड्राइवर का उदाहरण Lenovo P50 पर Realtek Audio Driver 6.0.1.7898 है।
स्रोत
1- Realtek Audio Driver 6.0.1.7898 (Windows 10) - Dolby Audio X2 Service Privilege Escalationएक्सप्लॉइट
Google Security Research · windows · 25 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।