CVE-2023-20598
AMD Radeon™ ग्राफ़िक्स ड्राइवर में अनुचित विशेषाधिकार प्रबंधन किसी प्रमाणित हमलावर को IOCTL अनुरोध तैयार करके मनमाने हार्डवेयर पोर्ट या भौतिक पतों पर I/O नियंत्रण प्राप्त करने की अनुमति दे सकता है, जिसके परिणामस्वरूप संभावित मनमाना...
- प्रकाशित
- 17 अक्टू॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AMD Radeon™ ग्राफ़िक्स ड्राइवर में अनुचित विशेषाधिकार प्रबंधन किसी प्रमाणित हमलावर को IOCTL अनुरोध तैयार करके मनमाने हार्डवेयर पोर्ट या भौतिक पतों पर I/O नियंत्रण प्राप्त करने की अनुमति दे सकता है, जिसके परिणामस्वरूप संभावित मनमाना कोड निष्पादन हो सकता है।
स्रोत
1CVE-2023-20598 कर्नेल ड्राइवर - विशेषाधिकार उन्नयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।