CVE-2026-79298
Howyar Technologies Inc SysReturn के 11.3.034 से पहले के संस्करणों में एक समस्या है और v.11.3.0.34 में इसे ठीक किया गया है, जो एक स्थानीय हमलावर को BOOTia32.efi और ESP पर एक तैयार किए गए...
- प्रकाशित
- 16 सित॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Howyar Technologies Inc SysReturn के 11.3.034 से पहले के संस्करणों में एक समस्या है और v.11.3.0.34 में इसे ठीक किया गया है, जो एक स्थानीय हमलावर को BOOTia32.efi और ESP पर एक तैयार किए गए cloak32.dat फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2026-79298अनुसंधान
Howyar SysReturn के IA-32 बूट पथ में अपूर्ण UEFI Secure Boot बायपास उपचार, CVE-2026-79298 का दस्तावेज़ीकरण करने वाला शोध रिपॉज़िटरी, जिसमें रिवर्स इंजीनियरिंग और PoC सामग्री शामिल है।
CVE-2024-7344 के बाद Howyar SysReturn NetCopy का विश्लेषण - रिवर्स इंजीनियरिंग नोट्स, कमजोर बाइनरीज़, विक्रेता पत्राचार, और CVE-2026-79298 (BOOTia32.efi में RxPE कस्टम PE लोडर के माध्यम से IA-32 Secure Boot बायपास) के लिए प्रूफ-ऑफ-कॉन्सेप्ट टूलिंग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।