CVE-2022-42046
wfshbr64.sys और wfshbr32.sys में विशेष रूप से तैयार किया गया IOCTL किसी भी उपयोगकर्ता को स्थानीय विशेषाधिकार वृद्धि करने की अनुमति देता है
- प्रकाशित
- 20 दिस॰ 2022
- अद्यतन
- 17 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# wfshbr64.sys और wfshbr32.sys में विशेष रूप से तैयार किया गया IOCTL किसी भी उपयोगकर्ता को स्थानीय विशेषाधिकार वृद्धि करने की अनुमति देता है
स्रोत
1CVE-2022-42046 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो wfshbr64.sys ड्राइवर में EPROCESS Protection और SignatureLevel फ्लैग्स के प्रत्यक्ष कर्नेल ऑब्जेक्ट हेरफेर के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।