CVE-2019-9730
गलत एक्सेस नियंत्रण, Synaptics साउंड डिवाइस ड्राइवरों के CxUtilSvc घटक में संस्करण 2.29 से पहले, एक स्थानीय हमलावर को एक अप्रकाशित API के माध्यम से Windows रजिस्ट्री तक पहुंच विशेषाधिकार बढ़ाने की अनुमति देता है।
- प्रकाशित
- 5 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
गलत एक्सेस नियंत्रण, Synaptics साउंड डिवाइस ड्राइवरों के CxUtilSvc घटक में संस्करण 2.29 से पहले, एक स्थानीय हमलावर को एक अप्रकाशित API के माध्यम से Windows रजिस्ट्री तक पहुंच विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1- CVE-2019-9730एक्सप्लॉइट
CVE-2019-9730 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Synaptics Audio Driver में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को मनमाने रजिस्ट्री लेखन के माध्यम से SYSTEM एक्सेस प्राप्त करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।