CVE-2026-14960
Pegatron Tdelo64.sys \\.\TdeIo डिवाइस इंटरफ़ेस के माध्यम से विशेषाधिकार प्राप्त हार्डवेयर एक्सेस कार्यक्षमता को अनुचित रूप से उजागर करता है। TDE_IOCTL_INDEXIO_READ और TDE_IOCTL_INDEXIO_WRITE सहित...
- प्रकाशित
- 15 जुल॰ 2026
- अद्यतन
- 16 जुल॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pegatron `Tdelo64.sys` `\\.\TdeIo` डिवाइस इंटरफ़ेस के माध्यम से विशेषाधिकार प्राप्त हार्डवेयर एक्सेस कार्यक्षमता को अनुचित रूप से उजागर करता है। `TDE_IOCTL_INDEXIO_READ` और `TDE_IOCTL_INDEXIO_WRITE` सहित IOCTL हैंडलर, बिना प्राधिकरण जांच के अनधिकृत उपयोगकर्ता-मोड कॉलर्स को मनमाने हार्डवेयर I/O पोर्ट रीड और राइट करने की अनुमति देते हैं। एक स्थानीय हमलावर इस कार्यक्षमता का दुरुपयोग करके हार्डवेयर रजिस्टरों में हेरफेर कर सकता है, फर्मवेयर-संबंधित इंटरफ़ेस के साथ छेड़छाड़ कर सकता है, सिस्टम अस्थिरता पैदा कर सकता है, या स्थायी निम्न-स्तरीय समझौता स्थापित कर सकता है।
स्रोत
1- CVE-2026-14960-CVE-2026-14961जानकारीपूर्ण
तकनीकी सलाह जिसमें Pegatron TdeIo64 ड्राइवर में दो विशेषाधिकार वृद्धि कमजोरियों (CVE-2026-14960, CVE-2026-14961) का विवरण है, जो अविशिष्ट स्थानीय उपयोगकर्ताओं को मनमाना कर्नेल मेमोरी पढ़ने/लिखने और अप्रतिबंधित हार्डवेयर I/O पोर्ट एक्सेस की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।