CVE-2020-12446
G.SKILL Trident Z Lighting Control 1.00.08 तक के संस्करण में ene.sys ड्राइवर, स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए भौतिक मेमोरी का मैपिंग और अन-मैपिंग, मॉडल विशिष्ट रजिस्टर (MSR) रजिस्टरों को पढ़ना और...
- प्रकाशित
- 29 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
G.SKILL Trident Z Lighting Control 1.00.08 तक के संस्करण में ene.sys ड्राइवर, स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए भौतिक मेमोरी का मैपिंग और अन-मैपिंग, मॉडल विशिष्ट रजिस्टर (MSR) रजिस्टरों को पढ़ना और लिखना, तथा I/O पोर्ट से इनपुट और I/O पोर्ट को आउटपुट उजागर करता है। इससे NT AUTHORITY\SYSTEM तक विशेषाधिकार वृद्धि होती है।
स्रोत
3- CVE-2020-12446एक्सप्लॉइट
LOL ड्राइवर eneio64.sys के लिए विंडोज कर्नेल एक्सप्लॉइटेशन
- Eneio64-LPEएक्सप्लॉइट
CVE-2020-12446 Eneio64.sys के लिए एक एक्सप्लॉइट। पता अनुवाद के लिए superfetch का उपयोग करता है।
- Windows-11-24h2-Kernel-Exploitएक्सप्लॉइट
Windows 11 24h2 LPE कर्नेल शोषण। CVE-2020-12446(eneio64.sys)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।