CVE-2021-42205
ELAN Miniport touchpad Windows ड्राइवर 24.21.51.2 से पहले, जैसा कि कई निर्माताओं के PC हार्डवेयर में उपयोग होता है, स्थानीय उपयोगकर्ताओं को एक निश्चित IOCTL अनुरोध भेजकर सिस्टम क्रैश करने की अनुमति देता है, क्योंकि...
- प्रकाशित
- 7 नव॰ 2022
- अद्यतन
- 2 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 18.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ELAN Miniport touchpad Windows ड्राइवर 24.21.51.2 से पहले, जैसा कि कई निर्माताओं के PC हार्डवेयर में उपयोग होता है, स्थानीय उपयोगकर्ताओं को एक निश्चित IOCTL अनुरोध भेजकर सिस्टम क्रैश करने की अनुमति देता है, क्योंकि उस अनुरोध को दो बार संसाधित किया जाता है।
स्रोत
1- CVE-2021-42205जानकारीपूर्ण
ELAN Miniport touchpad Windows driver 24.21.51.2 से पहले, जो कई निर्माताओं के PC हार्डवेयर में उपयोग होता है, स्थानीय उपयोगकर्ताओं को एक निश्चित IOCTL अनुरोध भेजकर सिस्टम क्रैश करने की अनुमति देता है, क्योंकि वह अनुरोध दो बार संसाधित होता है। @Sn0wAlice द्वारा CVE प्रोजेक्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।