CVE-2020-15368
AsrDrv103.sys में ASRock RGB ड्राइवर उपयोगकर्ता स्थान (user space) से एक्सेस को उचित रूप से प्रतिबंधित नहीं करता है, जैसा कि CR3 को शून्य करने के अनुरोध के माध्यम से ट्रिपल फॉल्ट (triple fault) ट्रिगर करके प्रदर्शित...
- प्रकाशित
- 29 जून 2020
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AsrDrv103.sys में ASRock RGB ड्राइवर उपयोगकर्ता स्थान (user space) से एक्सेस को उचित रूप से प्रतिबंधित नहीं करता है, जैसा कि CR3 को शून्य करने के अनुरोध के माध्यम से ट्रिपल फॉल्ट (triple fault) ट्रिगर करके प्रदर्शित किया गया है।
स्रोत
2- CVE-2020-15368एक्सप्लॉइट
CVE-2020-15368, उर्फ "एक संवेदनशील ड्राइवर का शोषण कैसे करें"
- asrockploitएक्सप्लॉइट
CVE-2020-15368 अपडेट किया गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।