CVE-2019-16098
Micro-Star MSI Afterburner 4.6.2.15658(別名 RTCore64.sys および RTCore32.sys)のドライバーは、認証された任意のユーザーが任意のメモリ、I/O ポート、および MSR...
- 公開済み
- 2019/09/11
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Micro-Star MSI Afterburner 4.6.2.15658(別名 RTCore64.sys および RTCore32.sys)のドライバーは、認証された任意のユーザーが任意のメモリ、I/O ポート、および MSR に対して読み書きすることを許可します。これは、権限昇格、高権限でのコード実行、および情報漏えいに悪用される可能性があります。これらの署名付きドライバーは、Microsoft のドライバー署名ポリシーをバイパスして悪意のあるコードを展開するためにも使用される可能性があります。
ソース
5このエクスプロイトは、CVE-2019-16098を再構築して悪用するものです。この脆弱性は、Micro-Star MSI Afterburner 4.6.2.15658(別名RTCore64.sysおよびRTCore32.sys)のドライバに存在し、任意の認証ユーザーが任意のメモリ、I/Oポート、MSRに対して読み書きを可能にします。ハードコードされたNtoskrnl.exeのベースアドレスを使用する代わりに、動的に計算し、フィールドオフセットを再計算しました。
- CVE-2019-16098エクスプロイト
CVE-2019-16098 を RTCore64.sys ドライバーで悪用し、System プロセスのトークンをコピーすることで、低権限アカウントから SYSTEM へ権限昇格します。
RTCore64.sysドライバー/デバイス(CVE-2019-16098)の脆弱性を利用してメモリ読み取りをテストするための小さなC++プログラムです。ドライバーを使用して自身のメモリから「秘密」を読み取ろうとし、ハンドルが閉じられているかどうかをテストします。実行前にRTCore64.sysドライバーが読み込まれている必要があります!
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。