CVE-2018-16712
IObit Advanced SystemCare, जिसमें Monitor_win10_x64.sys या Monitor_win7_x64.sys शामिल है, संस्करण 1.2.0.5 (और संभवतः पुराने संस्करण) उपयोगकर्ता को भौतिक मेमोरी पढ़ने के लिए एक विशेष रूप से तैयार...
- प्रकाशित
- 26 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IObit Advanced SystemCare, जिसमें Monitor_win10_x64.sys या Monitor_win7_x64.sys शामिल है, संस्करण 1.2.0.5 (और संभवतः पुराने संस्करण) उपयोगकर्ता को भौतिक मेमोरी पढ़ने के लिए एक विशेष रूप से तैयार किया गया IOCTL 0x9C406104 भेजने की अनुमति देता है।
स्रोत
1CVE-2018-16712 के लिए PoC कोड (MmMapIoSpace द्वारा exploit)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।