CVE-2026-94129
BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C write-what-where
- प्रकाशित
- 21 सित॰ 2026
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BioStar VALKYRIE AURORA 2.10.2411.0800 में एक भेद्यता का पता चला था। यह भेद्यता IOCTL Handler घटक की फ़ाइल BS_RVSIO64.sys के फ़ंक्शन sub_1105C को प्रभावित करती है। PhysicalAddress तर्क में हेरफेर के परिणामस्वरूप write-what-where स्थिति उत्पन्न होती है। इस हमले को स्थानीय रूप से अंजाम देना आवश्यक है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है। इस खुलासे के बारे में विक्रेता से समय रहते संपर्क किया गया था लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1CVE-2026-94129 के लिए प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन, अध्ययन और शोध उद्देश्यों के लिए प्रदान किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।