CVE-2021-35449
Lexmark Universal Print Driver संस्करण 2.15.1.0 और उससे नीचे, G2 ड्राइवर 2.7.1.0 और उससे नीचे, G3 ड्राइवर 3.2.0.0 और उससे नीचे, तथा G4 ड्राइवर 4.2.1.0 और उससे नीचे, एक विशेषाधिकार वृद्धि...
- प्रकाशित
- 19 जुल॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lexmark Universal Print Driver संस्करण 2.15.1.0 और उससे नीचे, G2 ड्राइवर 2.7.1.0 और उससे नीचे, G3 ड्राइवर 3.2.0.0 और उससे नीचे, तथा G4 ड्राइवर 4.2.1.0 और उससे नीचे, एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता से प्रभावित हैं। एक सामान्य निम्न-विशेषाधिकार वाला उपयोगकर्ता प्रिंटर जोड़ने की प्रक्रिया के दौरान अपनी पसंद के DLL को निष्पादित करने के लिए ड्राइवर का उपयोग कर सकता है, जिसके परिणामस्वरूप विशेषाधिकारों में SYSTEM तक वृद्धि होती है।
स्रोत
1- concealed_positionएक्सप्लॉइट
अपना स्वयं का प्रिंट ड्राइवर विशेषाधिकार वृद्धि उपकरण लाएं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।