CVE-2026-3796
Qi-ANXIN QAX वायरस हटाने वाला मिनी फ़िल्टर ड्राइवर QKSecureIO_Imp.sys ZwTerminateProcess एक्सेस नियंत्रण
- प्रकाशित
- 9 मार्च 2026
- अद्यतन
- 10 मार्च 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 12.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्यूई-एनएक्सिन QAX वायरस रिमूवल (Qi-ANXIN QAX Virus Removal) 2025-10-22 तक के संस्करणों में एक कमजोरी की पहचान की गई है। प्रभावित तत्व Mini Filter Driver घटक की लाइब्रेरी QKSecureIO_Imp.sys में फ़ंक्शन ZwTerminateProcess है। एक हेरफेर निष्पादित करने से अनुचित एक्सेस नियंत्रण उत्पन्न हो सकता है। हमला स्थानीय निष्पादन तक सीमित है। एक्सप्लॉइट को सार्वजनिक रूप से उपलब्ध करा दिया गया है और इसका उपयोग हमलों के लिए किया जा सकता है। इस प्रकटीकरण के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से कोई प्रतिक्रिया नहीं दी।
स्रोत
1CVE-2026-3796 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक कमजोर QAX ड्राइवर के माध्यम से मनमाने प्रोसेस टर्मिनेशन का प्रदर्शन करता है। उपयोग निर्देश शामिल हैं और यह शैक्षिक एवं शोध उद्देश्यों के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।