CVE-2018-20621
Microvirt MEmu 6.0.6 में एक समस्या पाई गई। MemuService.exe सेवा बाइनरी इंस्टॉल के समय सेट की गई असुरक्षित अनुमतियों के कारण बाइनरी प्लांटिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह कोड को NT...
- प्रकाशित
- 13 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microvirt MEmu 6.0.6 में एक समस्या पाई गई। MemuService.exe सेवा बाइनरी इंस्टॉल के समय सेट की गई असुरक्षित अनुमतियों के कारण बाइनरी प्लांटिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह कोड को NT AUTHORITY/SYSTEM के रूप में चलाने की अनुमति देता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।