CVE-2025-67246
Ludashi ड्राइवर 5.1025 से पहले के संस्करणों में IOCTL हैंडलर में एक्सेस नियंत्रण की कमी के कारण एक स्थानीय सूचना प्रकटीकरण भेद्यता मौजूद है। यह ड्राइवर एक डिवाइस इंटरफ़ेस उजागर करता है जो सामान्य उपयोगकर्ता के लिए सुलभ है और...
- प्रकाशित
- 15 जन॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 5.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ludashi ड्राइवर 5.1025 से पहले के संस्करणों में IOCTL हैंडलर में एक्सेस नियंत्रण की कमी के कारण एक स्थानीय सूचना प्रकटीकरण भेद्यता मौजूद है। यह ड्राइवर एक डिवाइस इंटरफ़ेस उजागर करता है जो सामान्य उपयोगकर्ता के लिए सुलभ है और हमलावर-नियंत्रित संरचनाओं को संभालता है जिनमें भौतिक पतों के निचले 4GB शामिल होते हैं। हैंडलर MmMapIoSpace के माध्यम से मनमानी भौतिक मेमोरी को मैप करता है और कॉलर के विशेषाधिकारों या लक्षित पते की सीमा को सत्यापित किए बिना डेटा को वापस यूज़र मोड में कॉपी करता है। यह गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को मनमानी भौतिक मेमोरी पढ़ने की अनुमति देता है, जिससे कर्नेल डेटा संरचनाएं, कर्नेल पॉइंटर्स, सुरक्षा टोकन और अन्य संवेदनशील जानकारी उजागर हो सकती हैं। इस भेद्यता का उपयोग कर्नेल एड्रेस स्पेस लेआउट रूल्स (KASLR) को बायपास करने और स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए आगे किया जा सकता है।
स्रोत
1CVE-2025-67246
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।