CVE-2026-3609
XIGNCODE3 xhunter1.sys कर्नेल ड्राइवर में एक Privilege Escalation Vulnerability मौजूद है
- प्रकाशित
- 11 मई 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 14.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेल्बिया के XIGNCODE3 xhunter1.sys कर्नेल ड्राइवर, संस्करण 10.0.10011.16384 से 2023.12.7.78, में विशेषाधिकार वृद्धि भेद्यता IRP_MJ_WRITE कमांड इंटरफ़ेस तक पहुंच प्रदान करती है, जिसके माध्यम से कोई भी उपयोगकर्ता प्रक्रिया PROCESS_ALL_ACCESS का अनुरोध कर सकती है। नोट: KVE 2023-5589 (https://krcert.or.kr) प्रारंभ में संस्करण 10.0.10011.16384 के लिए जारी किया गया था, लेकिन भेद्यता का पूरी तरह से समाधान नहीं किया गया और यह संस्करण 2023.12.7.78 में बनी हुई है।
स्रोत
2- CredsHunterPoC
CVE-2026-3609 के लिए PoC - XIGNCODE3 xhunter1.sys हैंडल लीक जो PPL बाइपास और LSASS डंपिंग को सक्षम बनाता है
- BYOVDPoC
BYOVD अनुसंधान उपयोग-मामले जिनमें असुरक्षित ड्राइवर खोज और रिवर्स इंजीनियरिंग पद्धति शामिल है। (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।