CVE-2026-56129
TOSHIBA CORPORATION और Dynabook Inc. द्वारा प्रदान किया गया PC के लिए Generic IO & Memory Access ड्राइवर अपने IOCTL को अपर्याप्त एक्सेस नियंत्रण के साथ उजागर करता है। बिना प्रशासनिक विशेषाधिकार वाला...
- प्रकाशित
- 25 जून 2026
- अद्यतन
- 25 जून 2026
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 6.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TOSHIBA CORPORATION और Dynabook Inc. द्वारा प्रदान किया गया PC के लिए Generic IO & Memory Access ड्राइवर अपने IOCTL को अपर्याप्त एक्सेस नियंत्रण के साथ उजागर करता है। बिना प्रशासनिक विशेषाधिकार वाला लॉग-इन उपयोगकर्ता भौतिक मेमोरी तक पहुंच सकता है।
स्रोत
1- qiomemPoC
Toshiba Qiomem.sys कमजोर ड्राइवर POC (CVE-2026-56129)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।