CVE-2018-10709
The AsrDrv101.sys और AsrDrv102.sys लो-लेवल ड्राइवर, ASRock RGBLED (v1.0.35.1 से पूर्व), A-Tuning (v3.0.210 से पूर्व), F-Stream (v3.0.210 से पूर्व), और RestartToUEFI...
- प्रकाशित
- 30 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The AsrDrv101.sys और AsrDrv102.sys लो-लेवल ड्राइवर, ASRock RGBLED (v1.0.35.1 से पूर्व), A-Tuning (v3.0.210 से पूर्व), F-Stream (v3.0.210 से पूर्व), और RestartToUEFI (v1.0.6.2 से पूर्व) में CR रजिस्टर मानों को पढ़ने और लिखने की कार्यक्षमता उजागर करते हैं। इसका उपयोग कई तरीकों से किया जा सकता है, जिससे अंततः उन्नत विशेषाधिकारों के साथ कोड निष्पादित किया जा सके।
स्रोत
1- ASRock Drivers - Privilege Escalationएक्सप्लॉइट
SecureAuth · windows · 29 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।