CVE-2026-14961
Pegatron Tdelo64.sys एक विशेषाधिकार प्राप्त डिवाइस इंटरफ़ेस, \\.\TdeIo, उजागर करता है जो संवेदनशील IOCTL कार्यक्षमता तक पहुंच को उचित रूप से प्रतिबंधित करने में विफल रहता है। ड्राइवर का IOCTL डिस्पैचर मेमोरी...
- प्रकाशित
- 15 जुल॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 5.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pegatron `Tdelo64.sys` एक विशेषाधिकार प्राप्त डिवाइस इंटरफ़ेस, `\\.\TdeIo`, उजागर करता है जो संवेदनशील IOCTL कार्यक्षमता तक पहुंच को उचित रूप से प्रतिबंधित करने में विफल रहता है। ड्राइवर का IOCTL डिस्पैचर मेमोरी ऑपरेशन करने से पहले कॉलर के विशेषाधिकारों को मान्य नहीं करता है या उपयोगकर्ता-आपूर्ति किए गए कर्नेल मेमोरी पतों को सत्यापित नहीं करता है। IOCTL को क्राफ्टेड अनुरोध भेजकर, एक स्थानीय हमलावर मनमाने ढंग से कर्नेल मेमोरी रीड और राइट ऑपरेशन प्राप्त कर सकता है, जिससे `NT AUTHORITY\SYSTEM` तक विशेषाधिकार वृद्धि, सुरक्षा उत्पाद बाईपास, क्रेडेंशियल चोरी, या पूर्ण सिस्टम समझौता हो सकता है।
स्रोत
1- CVE-2026-14960-CVE-2026-14961जानकारीपूर्ण
तकनीकी सलाह जिसमें Pegatron TdeIo64 ड्राइवर में दो विशेषाधिकार वृद्धि कमजोरियों (CVE-2026-14960, CVE-2026-14961) का विवरण है, जो अविशिष्ट स्थानीय उपयोगकर्ताओं को मनमाना कर्नेल मेमोरी पढ़ने/लिखने और अप्रतिबंधित हार्डवेयर I/O पोर्ट एक्सेस की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।