CVE-2019-18845
Patriot Viper RGB के 1.1 से पहले के संस्करणों में मौजूद MsIo64.sys और MsIo32.sys ड्राइवर स्थानीय उपयोगकर्ताओं (निम्न अखंडता वाली प्रक्रियाओं सहित) को ZwOpenSection और ZwMapViewOfSection के माध्यम से...
- प्रकाशित
- 9 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Patriot Viper RGB के 1.1 से पहले के संस्करणों में मौजूद MsIo64.sys और MsIo32.sys ड्राइवर स्थानीय उपयोगकर्ताओं (निम्न अखंडता वाली प्रक्रियाओं सहित) को ZwOpenSection और ZwMapViewOfSection के माध्यम से \Device\PhysicalMemory को कॉल करने वाली प्रक्रिया में मैप करके मनमाने मेमोरी स्थानों को पढ़ने और लिखने की अनुमति देते हैं, जिसके परिणामस्वरूप NT AUTHORITY\SYSTEM विशेषाधिकार प्राप्त होते हैं।
स्रोत
1Patriot Viper RGB 1.1 से पहले के संस्करणों में MsIo64.sys और MsIo32.sys ड्राइवर स्थानीय उपयोगकर्ताओं (निम्न अखंडता प्रक्रियाओं सहित) को मनमाने मेमोरी स्थानों को पढ़ने और लिखने की अनुमति देते हैं, और परिणामस्वरूप ZwOpenSection और ZwMapViewOfSection के माध्यम से \Device\PhysicalMemory को कॉलिंग प्रक्रिया में मैप करके NT AUTHORITY\SYSTEM विशेषाधिकार प्राप्त करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।