CVE-2020-14974
IOBit Unlocker 1.1.2 का ड्राइवर IOCTL कोड 0x222124 के माध्यम से एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को किसी फ़ाइल को अनलॉक करने और हैंडल रखने वाली प्रक्रियाओं (यहाँ तक कि SYSTEM के रूप में चल रही प्रक्रियाओं) को समाप्त...
- प्रकाशित
- 23 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IOBit Unlocker 1.1.2 का ड्राइवर IOCTL कोड 0x222124 के माध्यम से एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को किसी फ़ाइल को अनलॉक करने और हैंडल रखने वाली प्रक्रियाओं (यहाँ तक कि SYSTEM के रूप में चल रही प्रक्रियाओं) को समाप्त करने की अनुमति देता है।
स्रोत
1एक सरल POC जो IObitUnlocker 1.1.2 में पाई गई एक भेद्यता को दर्शाता है जो इसके कमजोर ड्राइवर (IObitUnlocker.sys) में पाए गए IOCTL कोड का उपयोग करती है, जो एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को चल रही फ़ाइलों को अनलॉक, हटाने, नाम बदलने, कॉपी करने और स्थानांतरित करने की क्षमता प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।