CVE-2022-22814
MyASUS 3.1.2.0 से पहले का System Diagnosis सेवा विशेषाधिकार वृद्धि की अनुमति देता है।
- प्रकाशित
- 10 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# MyASUS 3.1.2.0 से पहले का System Diagnosis सेवा विशेषाधिकार वृद्धि की अनुमति देता है।
स्रोत
1CVE-2022-22814 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो कमजोर ASUS SystemDiagnosis ALPC RPC इंटरफ़ेस के माध्यम से Windows पर स्थानीय विशेषाधिकार वृद्धि प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।