CVE-2022-3699
Lenovo HardwareScanPlugin के संस्करण 1.3.1.2 से पहले और Lenovo Diagnostics के संस्करण 4.45 से पहले के संस्करणों में एक विशेषाधिकार वृद्धि भेद्यता की सूचना दी गई थी, जो किसी स्थानीय उपयोगकर्ता को उन्नत विशेषाधिकारों...
- प्रकाशित
- 24 अक्टू॰ 2023
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- lenovo
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lenovo HardwareScanPlugin के संस्करण 1.3.1.2 से पहले और Lenovo Diagnostics के संस्करण 4.45 से पहले के संस्करणों में एक विशेषाधिकार वृद्धि भेद्यता की सूचना दी गई थी, जो किसी स्थानीय उपयोगकर्ता को उन्नत विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
3- CVE-2022-3699एक्सप्लॉइट
Lenovo डायग्नोस्टिक्स ड्राइवर EoP - मनमाना R/W
CVE-2022-3699 के लिए प्रमाण की अवधारणा शोषण
- lenovo_execएक्सप्लॉइट
CVE-2022-3699 को मनमाना कर्नेल कोड निष्पादन क्षमता के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।