CVE-2024-25376
Thesycon Software Solutions Gmbh & Co. KG TUSBAudio MSI-आधारित इंस्टॉलर (5.68.0 से पहले) में खोजी गई एक समस्या एक स्थानीय हमलावर को msiexec.exe रिपेयर मोड के माध्यम से मनमाना कोड निष्पादित करने...
- प्रकाशित
- 11 अप्रैल 2024
- अद्यतन
- 13 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thesycon Software Solutions Gmbh & Co. KG TUSBAudio MSI-आधारित इंस्टॉलर (5.68.0 से पहले) में खोजी गई एक समस्या एक स्थानीय हमलावर को msiexec.exe रिपेयर मोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2024-25376 - TUSBAudio में स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।