CVE-2021-29337
MSI Dragon Center 2.0.104.0 में MODAPI.sys कम-विशेषाधिकार प्राप्त उपयोगकर्ताओं को कर्नेल मेमोरी तक पहुंचने और संभावित रूप से एक क्राफ्टेड IOCTL 0x9c406104 कॉल के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देता है। यह...
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MSI Dragon Center 2.0.104.0 में MODAPI.sys कम-विशेषाधिकार प्राप्त उपयोगकर्ताओं को कर्नेल मेमोरी तक पहुंचने और संभावित रूप से एक क्राफ्टेड IOCTL 0x9c406104 कॉल के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देता है। यह IOCTL भौतिक मेमोरी को मैप करने के लिए MmMapIoSpace सुविधा प्रदान करता है।
स्रोत
1- CVE-2021-29337एक्सप्लॉइट
CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) में विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।