
CVE-2020-36603 का दस्तावेज़ीकरण: Genshin Impact mhyprot2.sys एंटी-चीट ड्राइवर में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता जो Windows पर विशेषाधिकार प्राप्त उपयोगकर्ताओं को SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है।
HoYoVerse (पूर्व में miHoYo) का Genshin Impact mhyprot2.sys 1.0.0.0 एंटी-चीट ड्राइवर अनप्रिविलेज्ड फंक्शन कॉल्स को पर्याप्त रूप से प्रतिबंधित नहीं करता है, जिससे स्थानीय, अनप्रिविलेज्ड उपयोगकर्ता Microsoft Windows सिस्टम पर SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं। mhyprot2.sys ड्राइवर को पहले एक प्रशासनिक विशेषाधिकार वाले उपयोगकर्ता द्वारा स्थापित किया जाना चाहिए।
| authentication | complexity | vector |
|---|---|---|
| उपलब्ध नहीं | उपलब्ध नहीं | उपलब्ध नहीं |
| confidentiality | integrity | availability |
|---|---|---|
| उपलब्ध नहीं | उपलब्ध नहीं | उपलब्ध नहीं |
यह रिपॉजिटरी Live Hack CVE प्रोजेक्ट का हिस्सा है। Sn0wAlice द्वारा उन लोगों के लिए बनाया गया है जो सुरक्षा की परवाह करते हैं और नवीनतम CVEs का फीड चाहते हैं। उम्मीद है आपको यह पसंद आएगा, रिपो को स्टार करना न भूलें और मुझे Twitter और Github पर फॉलो करें।