CVE-2021-31728
Controllo degli accessi non corretto in zam64.sys, zam32.sys in MalwareFox AntiMalware 2.74.0.150 consente a un processo non privilegiato di aprire un...
- Pubblicato
- 17 mag 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 88,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Controllo degli accessi non corretto in zam64.sys, zam32.sys in MalwareFox AntiMalware 2.74.0.150 consente a un processo non privilegiato di aprire un handle a \.\ZemanaAntiMalware, registrarsi con il driver inviando IOCTL 0x80002010, allocare memoria eseguibile sfruttando una falla in IOCTL 0x80002040, installare un hook con IOCTL 0x80002044 ed eseguire la memoria eseguibile tramite questo hook con IOCTL 0x80002014 o 0x80002018; ciò espone l'esecuzione di codice a ring 0 nel contesto del driver, consentendo al processo non privilegiato di elevare i privilegi.
Fonti
1Proof-of-concept pubblico per CVE-2021-31727 e CVE-2021-31728 che dimostra lettura/scrittura illimitata del disco ed esecuzione arbitraria di codice ring 0 nei driver zam64.sys e zam32.sys.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.