CVE-2018-8060
HWiNFO AMD64 कर्नेल ड्राइवर संस्करण 8.98 और उससे निचले संस्करण में एक अन-प्रिविलेज्ड उपयोगकर्ता डिवाइस ड्राइवर को एक IOCTL भेज सकता है। यदि इनपुट और/या आउटपुट बफर पॉइंटर्स NULL हैं या यदि इन बफरों का डेटा अमान्य...
- प्रकाशित
- 10 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HWiNFO AMD64 कर्नेल ड्राइवर संस्करण 8.98 और उससे निचले संस्करण में एक अन-प्रिविलेज्ड उपयोगकर्ता डिवाइस ड्राइवर को एक IOCTL भेज सकता है। यदि इनपुट और/या आउटपुट बफर पॉइंटर्स NULL हैं या यदि इन बफरों का डेटा अमान्य है, तो NULL/अमान्य पॉइंटर एक्सेस होता है, जिसके परिणामस्वरूप Windows कर्नेल पैनिक होता है, जिसे ब्लू स्क्रीन भी कहा जाता है। यह HWiNFO32 प्रतीकात्मक डिवाइस नाम के साथ 0x85FE2600 से अधिक IOCTLs को प्रभावित करता है।
स्रोत
1- SIOCtlPoC
CVE-2018-8060/8061 के लिए सरल IOCTL डिस्पैचर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।