CVE-2026-12166
Little Orbit GFAC में ड्राइवर GFAC_Sys_x64.sys के लिए NULL pointer dereference भेद्यता एक स्थानीय हमलावर को क्राफ्ट किए गए अनुरोधों के माध्यम से denial of service उत्पन्न करने की अनुमति देती है, जो...
- प्रकाशित
- 2 जुल॰ 2026
- अद्यतन
- 2 जुल॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 4.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Little Orbit GFAC में ड्राइवर `GFAC_Sys_x64.sys` के लिए NULL pointer dereference भेद्यता एक स्थानीय हमलावर को क्राफ्ट किए गए अनुरोधों के माध्यम से denial of service उत्पन्न करने की अनुमति देती है, जो सिस्टम क्रैश को ट्रिगर करते हैं।
स्रोत
1- CVE-2026-12166_CVE-2026-12167_CVE-2026-12168जानकारीपूर्ण
तकनीकी सलाह जो लिटिल ऑर्बिट GFAC कर्नेल ड्राइवर में तीन स्थानीय विशेषाधिकार वृद्धि कमजोरियों (CVE-2026-12166/7/8) का विवरण देता है, जिसमें NULL pointer dereference, अनुचित एक्सेस नियंत्रण, और मनमाना कर्नेल मेमोरी लेखन शामिल है जो SYSTEM समझौता की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।