CVE-2019-9729
Shanda MapleStory Online V160 में, SdoKeyCrypt.sys ड्राइवर IOCtl 0x8000c01c इनपुट मान को मान्य न करने के कारण NT AUTHORITY\SYSTEM तक विशेषाधिकार वृद्धि की अनुमति देता है, जिससे पूर्णांक चिह्न त्रुटि...
- प्रकाशित
- 12 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Shanda MapleStory Online V160 में, SdoKeyCrypt.sys ड्राइवर IOCtl 0x8000c01c इनपुट मान को मान्य न करने के कारण NT AUTHORITY\SYSTEM तक विशेषाधिकार वृद्धि की अनुमति देता है, जिससे पूर्णांक चिह्न त्रुटि और हीप-आधारित बफर अंडरफ्लो उत्पन्न होता है।
स्रोत
2CVE-2019-9729. https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation से स्थानांतरित
- HyperSineएक्सप्लॉइट
CVE-2019-9729. https://github.com/DoubleLabyrinth/SdoKeyCrypt-sys-local-privilege-elevation से स्थानांतरित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।