漏洞信息详情
Crucial Ballistix Mod Utility 安全漏洞
漏洞简介
Crucial Ballistix Mod Utility是美国英睿达(Crucial)公司的用于自定义和控制游戏系统,特别是 Led 颜色和图案、内存、温度和超频。
Ballistix MOD Utility 存在安全漏洞,该漏洞允许低权限用户通过 MmMapIoSpace 函数调用(将物理内存映射到虚拟地址空间)直接与物理内存交互。攻击者可以利用这个问题实现本地权限提升到 NT AUTHORITYSYSTEM。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/VoidSec/Exploit-Development/blob/master/windows/x64/kernel/crucial_Ballistix_MOD_Utility_v.2.0.2.5/crucial_Ballistix_MOD_Utility_v.2.0.2.5_memory_dump_PoC.cpp
参考网址
来源:MISC
链接:https://voidsec.com/crucial-mod-utility-lpe-cve-2021-41285/
来源:MISC
链接:https://github.com/VoidSec/Exploit-Development/blob/master/windows/x64/kernel/crucial_Ballistix_MOD_Utility_v.2.0.2.5/crucial_Ballistix_MOD_Utility_v.2.0.2.5_memory_dump_PoC.cpp
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41285
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...