CVE-2021-27965
MSI Dragon Center 2.0.98.0 से पहले के संस्करण में मौजूद MsIo64.sys ड्राइवर के 1.1.19.1016 से पहले के संस्करण में बफर ओवरफ्लो है, जो एक विशेष रूप से तैयार 0x80102040, 0x80102044, 0x80102050,...
- प्रकाशित
- 5 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MSI Dragon Center 2.0.98.0 से पहले के संस्करण में मौजूद MsIo64.sys ड्राइवर के 1.1.19.1016 से पहले के संस्करण में बफर ओवरफ्लो है, जो एक विशेष रूप से तैयार 0x80102040, 0x80102044, 0x80102050, या 0x80102054 IOCTL अनुरोध के माध्यम से विशेषाधिकार वृद्धि की अनुमति देता है।
स्रोत
3सीवीई-2021-27965 (स्टैक-आधारित बफर ओवरफ्लो) के लिए प्रूफ ऑफ कॉन्सेप्ट
स्टैक आधारित बफर ओवरफ्लो MsIo64.sys में, nt authority/system में स्थानीय विशेषाधिकार वृद्धि का प्रमाण-अवधारणा
- CVE-2021-27965एक्सप्लॉइट
MSI Dragon Center के 2.0.98.0 से पहले के संस्करण में MsIo64.sys ड्राइवर (1.1.19.1016 से पहले) में एक बफर ओवरफ्लो है जो एक क्राफ्टेड 0x80102040, 0x80102044, 0x80102050, या 0x80102054 IOCTL अनुरोध के माध्यम से विशेषाधिकार वृद्धि की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।