CVE-2018-0973
توجد ثغرة أمنية للإفصاح عن المعلومات في نواة Windows قد تسمح للمهاجم باسترجاع معلومات قد تؤدي إلى تجاوز التوزيع العشوائي لعنونة مساحة عنوان النواة (Kernel...
- تم النشر
- 12/04/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/04/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية للإفصاح عن المعلومات في نواة Windows قد تسمح للمهاجم باسترجاع معلومات قد تؤدي إلى تجاوز التوزيع العشوائي لعنونة مساحة عنوان النواة (Kernel Address Space Layout Randomization - ASLR)، ويُعرف عنها أيضًا باسم "Windows Kernel Information Disclosure Vulnerability". تؤثر هذه الثغرة على Windows 7، وWindows Server 2012 R2، وWindows RT 8.1، وWindows Server 2008، وWindows Server 2012، وWindows 8.1، وWindows Server 2016، وWindows Server 2008 R2، وWindows 10، وWindows 10 Servers. معرّف CVE هذا فريد ومختلف عن CVE-2018-0887، وCVE-2018-0960، وCVE-2018-0968، وCVE-2018-0969، وCVE-2018-0970، وCVE-2018-0971، وCVE-2018-0972، وCVE-2018-0974، وCVE-2018-0975.
المصادر
1Google Security Research · windows · 16/04/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.