CVE-2020-8950
Windows पर Radeon AMD User Experience Program Launcher में AUEPLauncher सेवा, 1.0.0.1 तक के संस्करण में, %PROGRAMDATA%\AMD\PPC\upload में एक क्राफ्टेड फ़ाइल रखकर और फिर...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर Radeon AMD User Experience Program Launcher में AUEPLauncher सेवा, 1.0.0.1 तक के संस्करण में, %PROGRAMDATA%\AMD\PPC\upload में एक क्राफ्टेड फ़ाइल रखकर और फिर %PROGRAMDATA%\AMD\PPC\temp में एक सिम्बोलिक लिंक बनाकर विशेषाधिकार उन्नयन (elevation of privilege) की अनुमति देती है, जो एक मनमाने फ़ोल्डर की ओर इशारा करता है जिसमें एक मनमाना फ़ाइल नाम होता है।
स्रोत
1- amd_eop_pocPoC
CVE-2020-8950 Radeon Software से AMD User Experience Program Launcher विशेषाधिकार वृद्धि (FileWrite eop)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।