CVE-2021-26943
ASUS लैपटॉप पर UX360CA BIOS (303 तक) में SMM कोड निष्पादन की भेद्यता ASUS लैपटॉप पर UX360CA BIOS (303 तक) एक हमलावर को (रिंग 0 विशेषाधिकार के साथ) लगभग किसी भी भौतिक मेमोरी स्थान, जिसमें SMRAM भी...
- प्रकाशित
- 31 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ASUS लैपटॉप पर UX360CA BIOS (303 तक) में SMM कोड निष्पादन की भेद्यता ASUS लैपटॉप पर UX360CA BIOS (303 तक) एक हमलावर को (रिंग 0 विशेषाधिकार के साथ) लगभग किसी भी भौतिक मेमोरी स्थान, जिसमें SMRAM भी शामिल है, को अधिलेखित करने और SMM में मनमाना कोड निष्पादित करने की अनुमति देता है (3 में से मुद्दा 3)।
स्रोत
1- SmmExploitएक्सप्लॉइट
CVE-2021-26943 की रिपोर्ट और एक्सप्लॉइट, ASUS UX360CA BIOS संस्करण 303 में कर्नेल-से-SMM स्थानीय विशेषाधिकार वृद्धि भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।