CVE-2025-66678
Nil Hardware Editor Hardware Read & Write Utility v1.25.11.26 और उससे पहले के संस्करणों के HwRwDrv.sys घटक में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से मनमानी रीड और राइट कार्रवाइयाँ...
- प्रकाशित
- 4 मार्च 2026
- अद्यतन
- 5 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nil Hardware Editor Hardware Read & Write Utility v1.25.11.26 और उससे पहले के संस्करणों के HwRwDrv.sys घटक में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से मनमानी रीड और राइट कार्रवाइयाँ निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2025-66678 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो एक कमजोर हार्डवेयर उपयोगिता ड्राइवर के माध्यम से मनमाना MSR और भौतिक मेमोरी रीड/राइट प्रदर्शित करता है ताकि कर्नेल-मोड विशेषाधिकार वृद्धि प्राप्त करके SYSTEM बन सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।