CVE-2024-37726
Micro-Star International Co., Ltd के MSI Center v.2.0.36.0 में असुरक्षित अनुमतियों की भेद्यता एक स्थानीय हमलावर को MSI.CentralServer.exe में Export System Info फ़ंक्शन के माध्यम से विशेषाधिकार...
- प्रकाशित
- 3 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 56.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Micro-Star International Co., Ltd के MSI Center v.2.0.36.0 में असुरक्षित अनुमतियों की भेद्यता एक स्थानीय हमलावर को MSI.CentralServer.exe में Export System Info फ़ंक्शन के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है
स्रोत
2CVE-2024-37726 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: MSI Center में स्थानीय विशेषाधिकार वृद्धि, symlink/junction हमलों और OpLock हेरफेर का उपयोग करके मनमाना फ़ाइल अधिलेखन के माध्यम से, जो SYSTEM-स्तरीय फ़ाइल हटाने और स्थायित्व को सक्षम करता है।
CVE-2024-37726 के लिए C++ शोषण, MSI Center में एक मनमाना फ़ाइल अधिलेखित भेद्यता जो Windows सिस्टम पर स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।