CVE-2026-36425
OPSWAT AppRemover ड्राइवर (ardrv.sys) v2017.10.02.1551 और उससे पहले के संस्करणों में IOCTL हैंडलर 0x2420031 में एक समस्या है। कोई भी स्थानीय उपयोगकर्ता विशेषाधिकार सत्यापन के बिना डिवाइस खोल सकता है और...
- प्रकाशित
- 16 जुल॰ 2026
- अद्यतन
- 17 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 36.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OPSWAT AppRemover ड्राइवर (ardrv.sys) v2017.10.02.1551 और उससे पहले के संस्करणों में IOCTL हैंडलर 0x2420031 में एक समस्या है। कोई भी स्थानीय उपयोगकर्ता विशेषाधिकार सत्यापन के बिना डिवाइस खोल सकता है और प्रक्रिया समाप्ति अनुरोध भेज सकता है।
स्रोत
2- CVE-2026-36425एक्सप्लॉइट
CVE-2026-36425 OPSWAT AppRemover (ardrv.sys) अनुचित अभिगम नियंत्रण सलाह
- EDRKillerएक्सप्लॉइट
Use cve-2026-36425 killer edr,360 can killer
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।