CVE-2026-25676
M-Track Duo HD संस्करण 1.0.0 का इंस्टॉलर DLL खोज पथ में एक समस्या शामिल करता है, जो डायनामिक लिंक लाइब्रेरीज़ को असुरक्षित रूप से लोड करने का कारण बन सकता है। परिणामस्वरूप, व्यवस्थापक विशेषाधिकारों के साथ मनमाना कोड निष्पादित...
- प्रकाशित
- 12 फ़र॰ 2026
- अद्यतन
- 12 फ़र॰ 2026
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 9.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# M-Track Duo HD संस्करण 1.0.0 का इंस्टॉलर DLL खोज पथ में एक समस्या शामिल करता है, जो डायनामिक लिंक लाइब्रेरीज़ को असुरक्षित रूप से लोड करने का कारण बन सकता है। परिणामस्वरूप, व्यवस्थापक विशेषाधिकारों के साथ मनमाना कोड निष्पादित किया जा सकता है।
स्रोत
1# CVE-2026-25676 के लिए अनुसंधान और प्रूफ-ऑफ-कॉन्सेप्ट M-Track Duo HD इंस्टॉलर में DLL सर्च पाथ हाइजैकिंग भेद्यता, जिसमें रूट कॉज़ विश्लेषण, डिटेक्शन अवसर, और नियंत्रित परीक्षण के लिए एक हानिरहित PoC शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।