CVE-2026-0828
Safetica Endpoint Client में कर्नेल ड्राइवर भेद्यता
- प्रकाशित
- 26 जून 2026
- अद्यतन
- 26 जून 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 34.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Safetica के endpoint client x64 में kernel driver ProcessMonitorDriver.sys, संस्करण 10.5.75.0 और 11.11.4.0, अविशेषाधिकार प्राप्त उपयोगकर्ता को IOCTL पथ का दुरुपयोग करने और संरक्षित सिस्टम प्रक्रियाओं को समाप्त करने की अनुमति देता है।
स्रोत
8- cve-2026-0828एक्सप्लॉइट
CVE-2026-0828 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Safetica ProcessMonitorDriver.sys में एक BYOVD कमजोरी जो IOCTL दुरुपयोग और टोकन डुप्लिकेशन के माध्यम से PPL-संरक्षित प्रक्रियाओं के अनप्रिविलेज्ड समापन और SYSTEM तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है।
CVE-2025-70795 / CVE-2026-0828 के लिए PoC और अपडेटेड ड्राइवर
- dastएक्सप्लॉइट
CVE-2026-0828 के लिए एक्सप्लॉइट जो Safetica ProcessMonitorDriver.sys को लक्षित करता है ताकि प्रोसेस को समाप्त किया जा सके और एक SYSTEM शेल उत्पन्न किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।