CVE-2018-10712
ASRock RGBLED v1.0.35.1 से पहले, A-Tuning v3.0.210 से पहले, F-Stream v3.0.210 से पहले और RestartToUEFI v1.0.6.2 से पहले के संस्करणों में मौजूद AsrDrv101.sys और AsrDrv102.sys...
- प्रकाशित
- 30 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASRock RGBLED v1.0.35.1 से पहले, A-Tuning v3.0.210 से पहले, F-Stream v3.0.210 से पहले और RestartToUEFI v1.0.6.2 से पहले के संस्करणों में मौजूद AsrDrv101.sys और AsrDrv102.sys निम्न-स्तरीय ड्राइवर IO पोर्ट्स से/में डेटा पढ़ने/लिखने की कार्यक्षमता उजागर करते हैं। इसका लाभ कई तरीकों से उठाया जा सकता है, जिससे अंततः उन्नत विशेषाधिकारों के साथ कोड निष्पादित किया जा सके।
स्रोत
1- ASRock Drivers - Privilege Escalationएक्सप्लॉइट
SecureAuth · windows · 29 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।