CVE-2019-16098
Micro-Star MSI Afterburner 4.6.2.15658 (जिसे RTCore64.sys और RTCore32.sys भी कहा जाता है) में ड्राइवर किसी भी प्रमाणित उपयोगकर्ता को मनमानी मेमोरी, I/O पोर्ट और MSR को पढ़ने और लिखने की अनुमति देता...
- प्रकाशित
- 11 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro-Star MSI Afterburner 4.6.2.15658 (जिसे RTCore64.sys और RTCore32.sys भी कहा जाता है) में ड्राइवर किसी भी प्रमाणित उपयोगकर्ता को मनमानी मेमोरी, I/O पोर्ट और MSR को पढ़ने और लिखने की अनुमति देता है। इसका दुरुपयोग विशेषाधिकार वृद्धि, उच्च विशेषाधिकारों के तहत कोड निष्पादन और सूचना प्रकटीकरण के लिए किया जा सकता है। इन हस्ताक्षरित ड्राइवरों का उपयोग Microsoft ड्राइवर-हस्ताक्षर नीति को दरकिनार करके दुर्भावनापूर्ण कोड तैनात करने के लिए भी किया जा सकता है।
स्रोत
5- NT-AUTHORITY-SYSTEM-CONTEXT-RTCOREएक्सप्लॉइट
यह एक्सप्लॉइट CVE-2019-16098 को फिर से बनाता है और उसका शोषण करता है जो ड्राइवर Micro-Star MSI Afterburner 4.6.2.15658 (उर्फ RTCore64.sys और RTCore32.sys) में है, जो किसी भी प्रमाणित उपयोगकर्ता को मनमानी मेमोरी, I/O पोर्ट और MSR पढ़ने और लिखने की अनुमति देता है। Ntoskrnl.exe के हार्डकोडेड बेस एड्रेस के बजाय, मैंने इसे गतिशील रूप से गणना की और फ़ील्ड ऑफसेट की पुनर्गणना की
- CVE-2019-16098एक्सप्लॉइट
RTCore64.sys ड्राइवर में CVE-2019-16098 का शोषण करता है ताकि System प्रक्रिया टोकन की प्रतिलिपि बनाकर कम-विशेषाधिकार वाले खाते से SYSTEM तक वृद्धि की जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।