CVE-2024-12227
MSI Dragon Center IOCTL NTIOLib_X64.sys MmUnMapIoSpace नल पॉइंटर डीरेफरेंस
- प्रकाशित
- 5 दिस॰ 2024
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 8.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MSI Dragon Center 2.0.146.0 तक में एक भेद्यता पाई गई, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह IOCTL हैंडलर घटक की लाइब्रेरी NTIOLib_X64.sys में फ़ंक्शन MmUnMapIoSpace को प्रभावित करती है। हेरफेर से null pointer dereference होता है। स्थानीय होस्ट पर हमला शुरू करना संभव है। संस्करण 2.0.148.0 में अपग्रेड करने से यह समस्या हल हो सकती है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है।
स्रोत
1# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।