CVE-2018-0972
توجد ثغرة أمنية ذات صلة بكشف المعلومات في نواة Windows قد تسمح للمهاجم باسترداد معلومات قد تؤدي إلى تجاوز آلية التوزيع العشوائي لتخطيط مساحة العنوان للنواة...
- تم النشر
- 12/04/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/04/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية ذات صلة بكشف المعلومات في نواة Windows قد تسمح للمهاجم باسترداد معلومات قد تؤدي إلى تجاوز آلية التوزيع العشوائي لتخطيط مساحة العنوان للنواة (Kernel Address Space Layout Randomization - ASLR)، وتُعرف باسم "Windows Kernel Information Disclosure Vulnerability". يؤثر ذلك على Windows 7 وWindows Server 2012 R2 وWindows RT 8.1 وWindows Server 2008 وWindows Server 2012 وWindows 8.1 وWindows Server 2016 وWindows Server 2008 R2 وWindows 10 وWindows 10 Servers. معرّف CVE هذا فريد مقارنةً بـ CVE-2018-0887 وCVE-2018-0960 وCVE-2018-0968 وCVE-2018-0969 وCVE-2018-0970 وCVE-2018-0971 وCVE-2018-0973 وCVE-2018-0974 وCVE-2018-0975.
المصادر
1Google Security Research · windows · 16/04/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.