CVE-2018-16713
IObit Advanced SystemCare, जिसमें Monitor_win10_x64.sys या Monitor_win7_x64.sys शामिल है, संस्करण 1.2.0.5 (और संभवतः पुराने संस्करण) उपयोगकर्ता को उपयोगकर्ता-परिभाषित सामग्री वाले बफर के साथ एक...
- प्रकाशित
- 26 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IObit Advanced SystemCare, जिसमें Monitor_win10_x64.sys या Monitor_win7_x64.sys शामिल है, संस्करण 1.2.0.5 (और संभवतः पुराने संस्करण) उपयोगकर्ता को उपयोगकर्ता-परिभाषित सामग्री वाले बफर के साथ एक IOCTL (0x9C402084) भेजने की अनुमति देता है। ड्राइवर की सबरूटीन इनपुट के लिए उपयोगकर्ता के बफर के साथ एक rdmsr निर्देश निष्पादित करेगी, और निर्देश से आउटपुट प्रदान करेगी।
स्रोत
1CVE-2018-16713 के लिए PoC कोड (rdmsr द्वारा शोषण)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।