CVE-2021-31728
MalwareFox AntiMalware 2.74.0.150 में zam64.sys, zam32.sys में अनुचित एक्सेस नियंत्रण एक गैर-विशेषाधिकार प्राप्त प्रक्रिया को .\ZemanaAntiMalware का हैंडल खोलने, IOCTL 0x80002010 भेजकर स्वयं को...
- प्रकाशित
- 17 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MalwareFox AntiMalware 2.74.0.150 में zam64.sys, zam32.sys में अनुचित एक्सेस नियंत्रण एक गैर-विशेषाधिकार प्राप्त प्रक्रिया को \.\ZemanaAntiMalware का हैंडल खोलने, IOCTL 0x80002010 भेजकर स्वयं को ड्राइवर के साथ पंजीकृत करने, IOCTL 0x80002040 में एक दोष का उपयोग करके निष्पादन योग्य मेमोरी आवंटित करने, IOCTL 0x80002044 के साथ एक हुक स्थापित करने और IOCTL 0x80002014 या 0x80002018 के साथ इस हुक का उपयोग करके निष्पादन योग्य मेमोरी को निष्पादित करने की अनुमति देता है, यह ड्राइवर के संदर्भ में रिंग 0 कोड निष्पादन को उजागर करता है जिससे गैर-विशेषाधिकार प्राप्त प्रक्रिया को विशेषाधिकार बढ़ाने की अनुमति मिलती है।
स्रोत
1CVE-2021-31727 और CVE-2021-31728 के लिए सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट जो zam64.sys और zam32.sys ड्राइवरों में अप्रतिबंधित डिस्क रीड/राइट और मनमाना रिंग 0 कोड निष्पादन प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।