CVE-2021-31727
zam64.sys, zam32.sys में अनुचित एक्सेस नियंत्रण — MalwareFox AntiMalware 2.74.0.150 MalwareFox AntiMalware 2.74.0.150 में zam64.sys, zam32.sys में अनुचित एक्सेस नियंत्रण पाया गया है,...
- प्रकाशित
- 17 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# zam64.sys, zam32.sys में अनुचित एक्सेस नियंत्रण — MalwareFox AntiMalware 2.74.0.150 MalwareFox AntiMalware 2.74.0.150 में zam64.sys, zam32.sys में अनुचित एक्सेस नियंत्रण पाया गया है, जहाँ IOCTL 0x80002014 और 0x80002018 क्रमशः असीमित डिस्क रीड/राइट क्षमताएँ उजागर करते हैं। एक गैर-विशेषाधिकार प्राप्त प्रक्रिया \.\ZemanaAntiMalware का हैंडल खोल सकती है, IOCTL 0x80002010 का उपयोग करके ड्राइवर के साथ पंजीकरण कर सकती है, और बूट सेक्टर को अधिलेखित करके या pagefile में महत्वपूर्ण कोड को अधिलेखित करके विशेषाधिकार बढ़ाने के लिए इन IOCTL को भेज सकती है।
स्रोत
1CVE-2021-31727 और CVE-2021-31728 के लिए सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट जो zam64.sys और zam32.sys ड्राइवरों में अप्रतिबंधित डिस्क रीड/राइट और मनमाना रिंग 0 कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।