CVE-2026-12168
Little Orbit GFAC में GFAC_Sys_x64.sys ड्राइवर के लिए अनुचित सत्यापन भेद्यता एक स्थानीय हमलावर को Minifilter संचार पोर्ट के माध्यम से भेजे गए विशेष रूप से तैयार संदेशों द्वारा SYSTEM तक विशेषाधिकार बढ़ाने और कर्नेल...
- प्रकाशित
- 2 जुल॰ 2026
- अद्यतन
- 2 जुल॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Little Orbit GFAC में `GFAC_Sys_x64.sys` ड्राइवर के लिए अनुचित सत्यापन भेद्यता एक स्थानीय हमलावर को Minifilter संचार पोर्ट के माध्यम से भेजे गए विशेष रूप से तैयार संदेशों द्वारा SYSTEM तक विशेषाधिकार बढ़ाने और कर्नेल मोड में मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2026-12166_CVE-2026-12167_CVE-2026-12168जानकारीपूर्ण
तकनीकी सलाह जो लिटिल ऑर्बिट GFAC कर्नेल ड्राइवर में तीन स्थानीय विशेषाधिकार वृद्धि कमजोरियों (CVE-2026-12166/7/8) का विवरण देता है, जिसमें NULL pointer dereference, अनुचित एक्सेस नियंत्रण, और मनमाना कर्नेल मेमोरी लेखन शामिल है जो SYSTEM समझौता की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।