在 BioStar VALKYRIE AURORA 2.10.2411.0800 版本中检测到一处漏洞。该漏洞影响 BS_RVSIO64.sys 文件中 IOCTL 处理程序的 sub_1105C 函数。通过操纵 PhysicalAddress 参数,可导致“任意写”(write-what-where)条件,即攻击者可以控制写入的内存地址及写入的数据内容。该攻击需在本地环境下实施。利用代码已公开,且可被利用。供应商此前已就此事得到通知,但至今未作任何回应。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| BioStar | VALKYRIE AURORA | 2.10.2411.0800 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| BioStar | VALKYRIE AURORA | 2.10.2411.0800 |
cpe:2.3:a:biostar:valkyrie_aurora:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94128 | 8.8 HIGH | BioStar VIVID BS_LED64.sys 任意地址写入 |
| CVE-2026-94142 | 8.8 HIGH | BioStar温度监控工具远程代码执行漏洞 |
| CVE-2026-94146 | 8.8 HIGH | BioStar BIOS更新工具内存写入漏洞 |
暂无评论