CVE-2023-37250
Unity Parsec में एक TOCTOU रेस कंडीशन है जो स्थानीय हमलावरों को SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है यदि Parsec को "Per User" मोड में स्थापित किया गया था। एप्लिकेशन जानबूझकर उपयोगकर्ता-स्वामित्व वाली निर्देशिका से...
- प्रकाशित
- 20 अग॰ 2023
- अद्यतन
- 8 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unity Parsec में एक TOCTOU रेस कंडीशन है जो स्थानीय हमलावरों को SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देती है यदि Parsec को "Per User" मोड में स्थापित किया गया था। एप्लिकेशन जानबूझकर उपयोगकर्ता-स्वामित्व वाली निर्देशिका से DLL लॉन्च करता है, लेकिन उन DLLs की अखंडता सत्यापन हमेशा करने का इरादा रखता था। यह Parsec Loader संस्करण 8 तक प्रभावित करता है। Parsec Loader 9 एक निश्चित संस्करण है।
स्रोत
1CVE-2023-37250 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Windows में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, SYSTEM विशेषाधिकार प्राप्त करने के लिए रोमिंग और रेसिंग तकनीक की व्याख्या करने वाले विस्तृत राइट-अप के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।