CVE-2026-12167
Little Orbit GFAC में ड्राइवर GFAC_Sys_x64.sys के लिए Minifilter संचार पोर्ट एक स्थानीय हमलावर को ऐसे संचार इंटरफ़ेस के माध्यम से विशेषाधिकार प्राप्त ड्राइवर कार्यक्षमता तक पहुँच प्रदान करता है जिसमें उचित अभिगम प्रतिबंधों...
- प्रकाशित
- 2 जुल॰ 2026
- अद्यतन
- 2 जुल॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 4.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Little Orbit GFAC में ड्राइवर `GFAC_Sys_x64.sys` के लिए Minifilter संचार पोर्ट एक स्थानीय हमलावर को ऐसे संचार इंटरफ़ेस के माध्यम से विशेषाधिकार प्राप्त ड्राइवर कार्यक्षमता तक पहुँच प्रदान करता है जिसमें उचित अभिगम प्रतिबंधों का अभाव है।
स्रोत
1- CVE-2026-12166_CVE-2026-12167_CVE-2026-12168जानकारीपूर्ण
तकनीकी सलाह जो लिटिल ऑर्बिट GFAC कर्नेल ड्राइवर में तीन स्थानीय विशेषाधिकार वृद्धि कमजोरियों (CVE-2026-12166/7/8) का विवरण देता है, जिसमें NULL pointer dereference, अनुचित एक्सेस नियंत्रण, और मनमाना कर्नेल मेमोरी लेखन शामिल है जो SYSTEM समझौता की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।