CVE-2018-10711
AsrDrv101.sys और AsrDrv102.sys निम्न-स्तरीय ड्राइवर, जो ASRock RGBLED v1.0.35.1 से पहले, A-Tuning v3.0.210 से पहले, F-Stream v3.0.210 से पहले, और RestartToUEFI v1.0.6.2 से...
- प्रकाशित
- 30 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AsrDrv101.sys और AsrDrv102.sys निम्न-स्तरीय ड्राइवर, जो ASRock RGBLED v1.0.35.1 से पहले, A-Tuning v3.0.210 से पहले, F-Stream v3.0.210 से पहले, और RestartToUEFI v1.0.6.2 से पहले के संस्करणों में उपलब्ध हैं, मशीन-विशिष्ट रजिस्टर (MSRs) को पढ़ने और लिखने की कार्यक्षमता उजागर करते हैं। इसका दुरुपयोग मनमाना ring-0 कोड निष्पादित करने के लिए किया जा सकता है।
स्रोत
1- ASRock Drivers - Privilege Escalationएक्सप्लॉइट
SecureAuth · windows · 29 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।