CVE-2018-16711
IObit Advanced SystemCare, जिसमें Monitor_win10_x64.sys या Monitor_win7_x64.sys शामिल है, संस्करण 1.2.0.5 (और संभवतः पुराने संस्करण) उपयोगकर्ता को उपयोगकर्ता-परिभाषित सामग्री वाले बफर के साथ एक...
- प्रकाशित
- 26 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IObit Advanced SystemCare, जिसमें Monitor_win10_x64.sys या Monitor_win7_x64.sys शामिल है, संस्करण 1.2.0.5 (और संभवतः पुराने संस्करण) उपयोगकर्ता को उपयोगकर्ता-परिभाषित सामग्री वाले बफर के साथ एक IOCTL (0x9C402088) भेजने की अनुमति देता है। ड्राइवर की सबरूटीन इनपुट के लिए उपयोगकर्ता के बफर के साथ एक wrmsr निर्देश निष्पादित करेगी।
स्रोत
1CVE-2018-16711 के लिए PoC कोड (wrmsr द्वारा एक्सप्लॉइट)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।