CVE-2021-38085
Canon TR150 प्रिंट ड्राइवर 3.71.2.10 तक विशेषाधिकार वृद्धि (privilege escalation) समस्या के प्रति संवेदनशील है। प्रिंटर जोड़ने की प्रक्रिया के दौरान, एक स्थानीय हमलावर CNMurGE.dll को अधिलेखित (overwrite) कर...
- प्रकाशित
- 11 अग॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Canon TR150 प्रिंट ड्राइवर 3.71.2.10 तक विशेषाधिकार वृद्धि (privilege escalation) समस्या के प्रति संवेदनशील है। प्रिंटर जोड़ने की प्रक्रिया के दौरान, एक स्थानीय हमलावर CNMurGE.dll को अधिलेखित (overwrite) कर सकता है और, यदि सही समय पर किया जाए, तो अधिलेखित DLL एक SYSTEM प्रक्रिया में लोड हो जाएगा, जिसके परिणामस्वरूप विशेषाधिकारों में वृद्धि होगी। ऐसा इसलिए होता है क्योंकि ड्राइवर एक विश्व-लेखनीय (world-writable) DLL को CanonBJ %PROGRAMDATA% स्थान पर छोड़ देता है, जिसे printisolationhost (एक सिस्टम प्रक्रिया) द्वारा लोड किया जाता है।
स्रोत
1- concealed_positionएक्सप्लॉइट
अपना स्वयं का प्रिंट ड्राइवर विशेषाधिकार वृद्धि उपकरण लाएं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।