CVE-2026-94128
BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where
- प्रकाशित
- 21 सित॰ 2026
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BioStar VIVID LED DJ 4.0.2411.1500 में एक सुरक्षा भेद्यता का पता चला है। यह IOCTL Handler घटक की फ़ाइल BS_LED64.sys के फ़ंक्शन sub_1105C को प्रभावित करता है। AssociatedIrp आर्ग्युमेंट में हेरफेर करने से write-what-where स्थिति उत्पन्न होती है। इस हमले तक पहुँचने के लिए स्थानीय पहुँच आवश्यक है। इस एक्सप्लॉइट का सार्वजनिक रूप से खुलासा किया गया है और इसका उपयोग किया जा सकता है। इस खुलासे के बारे में विक्रेता से जल्दी संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CVE-2026-94128 के लिए प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन, अध्ययन और अनुसंधान उद्देश्यों के लिए प्रदान किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।