CVE-2020-11520
WinMagic SecureDoc v8.5 और उससे पहले के संस्करणों का SDDisk2k.sys ड्राइवर स्थानीय उपयोगकर्ताओं को मनमाने कर्नेल मेमोरी पतों पर लिखने की अनुमति देता है, क्योंकि IOCTL डिस्पैचर में पॉइंटर सत्यापन का अभाव है। इस भेद्यता का...
- प्रकाशित
- 22 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinMagic SecureDoc v8.5 और उससे पहले के संस्करणों का SDDisk2k.sys ड्राइवर स्थानीय उपयोगकर्ताओं को मनमाने कर्नेल मेमोरी पतों पर लिखने की अनुमति देता है, क्योंकि IOCTL डिस्पैचर में पॉइंटर सत्यापन का अभाव है। इस भेद्यता का शोषण करने से विशेषाधिकार प्राप्त कोड निष्पादन होता है।
स्रोत
1- winmagic_sdएक्सप्लॉइट
CVE-2020-11519 और CVE-2020-11520 के लिए तकनीकी लेख और PoC एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।