Skip to content

[Feature]: 更新librehardwaremonitor依赖到上游最新版本。 #136

@ThEWiZaRd0fBsoD

Description

@ThEWiZaRd0fBsoD

检查清单

  • 我已将 FFmpegFreeUI 更新到 最新版本
  • 我已在 Issues 中检索,确认此功能未被申请过
  • 我认为此功能能广泛改善 FFmpegFreeUI 用户的使用体验,且未超出 FFmpegFreeUI 原定的开发目标

功能优先级

中(能够改善使用体验)

功能详细描述

你的软件释放Winring0.sys驱动是因为你的库(程序集)中依赖了 LibreHardwareMonitor ,但你的软件中引用的是旧版本。

Image

旧版本的LibreHardwareMonitor的内核态驱动存在漏洞,且该存在漏洞的驱动程序可被任何一个电脑上的程序利用;该存在漏洞的内核态驱动程序可以导致恶意软件以不受约束的最高权限执行。

请更新到最新版本的LibreHardwareMonitor。

目前的替代方案

重新自行编译(同时更新LibreHardwareMonitor到0.9.6正式版)。

参考资料

https://medium.com/@matterpreter/cve-2020-14979-local-privilege-escalation-in-evga-precisionx1-cf63c6b95896
https://nvd.nist.gov/vuln/detail/cve-2020-14979
LibreHardwareMonitor/LibreHardwareMonitor#984
https://www.reddit.com/r/JayzTwoCents/comments/13nwpzq/comment/jldj1o9/

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions