CVE-2026-57851
MSI KernCoreLib64.sys IOCTL हैंडलर्स के माध्यम से विशेषाधिकार वृद्धि
- प्रकाशित
- 7 जुल॰ 2026
- अद्यतन
- 28 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 6.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MSI Feature Manager में KernCoreLib64.sys कर्नेल ड्राइवर में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता मौजूद है, जो किसी भी स्थानीय रूप से लॉग-इन उपयोगकर्ता को व्यवस्थापक विशेषाधिकारों के बिना उजागर IOCTL हैंडलरों तक पहुँच कर मनमानी भौतिक मेमोरी रीड/राइट और अप्रतिबंधित I/O पोर्ट संचालन करने की अनुमति देती है। हमलावर IOCTL हैंडलरों के माध्यम से सुलभ डिवाइस ऑब्जेक्ट का शोषण कर कर्नेल ऑब्जेक्ट्स में हेरफेर कर सकते हैं, कर्नेल-मोड कॉलबैक के साथ छेड़छाड़ कर सकते हैं, Protected Process Light सुरक्षाओं को बायपास कर सकते हैं, और सुरक्षा सॉफ़्टवेयर को अक्षम कर सकते हैं।
स्रोत
1CVE-2026-57851
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।