CVE-2018-0970
توجد ثغرة إفشاء معلومات في نواة Windows قد تتيح للمهاجم استرداد معلومات قد تؤدي إلى تجاوز آلية التوزيع العشوائي لتخطيط مساحة العنوان للنواة (ASLR)، وهي...
- تم النشر
- 12/04/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/04/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة إفشاء معلومات في نواة Windows قد تتيح للمهاجم استرداد معلومات قد تؤدي إلى تجاوز آلية التوزيع العشوائي لتخطيط مساحة العنوان للنواة (ASLR)، وهي معروفة باسم "ثغرة إفشاء المعلومات في نواة Windows". تؤثر هذه الثغرة على Windows 7، وWindows Server 2012 R2، وWindows RT 8.1، وWindows Server 2008، وWindows Server 2012، وWindows 8.1، وWindows Server 2016، وWindows Server 2008 R2، وWindows 10، وخوادم Windows 10. معرف CVE هذا فريد ومختلف عن CVE-2018-0887، وCVE-2018-0960، وCVE-2018-0968، وCVE-2018-0969، وCVE-2018-0971، وCVE-2018-0972، وCVE-2018-0973، وCVE-2018-0974، وCVE-2018-0975.
المصادر
1Google Security Research · windows · 16/04/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.