CVE-2024-0197
Thales SafeNet Sentinel HASP LDK में विशेषाधिकार वृद्धि
- प्रकाशित
- 27 फ़र॰ 2024
- अद्यतन
- 9 अग॰ 2024
- सीएनए असाइन करना
- THA-PSIRT
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर Thales SafeNet Sentinel HASP LDK के 9.16 से पहले के संस्करण के इंस्टॉलर में एक दोष किसी हमलावर को स्थानीय पहुँच के माध्यम से अपने विशेषाधिकार स्तर को बढ़ाने की अनुमति देता है।
स्रोत
1Thales Sentinel HASP LDK में स्थानीय विशेषाधिकार वृद्धि के लिए प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।