CVE-2018-0975
توجد ثغرة كشف معلومات في نواة Windows قد تسمح لمهاجم باسترجاع معلومات قد تؤدي إلى تجاوز عشوائية تخطيط مساحة العنوان للنواة (ASLR)، والمعروفة أيضًا باسم...
- تم النشر
- 12/04/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/04/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة كشف معلومات في نواة Windows قد تسمح لمهاجم باسترجاع معلومات قد تؤدي إلى تجاوز عشوائية تخطيط مساحة العنوان للنواة (ASLR)، والمعروفة أيضًا باسم "Windows Kernel Information Disclosure Vulnerability". تؤثر هذه الثغرة على Windows 7 وWindows Server 2012 R2 وWindows RT 8.1 وWindows Server 2008 وWindows Server 2012 وWindows 8.1 وWindows Server 2016 وWindows Server 2008 R2 وWindows 10 وخوادم Windows 10. معرّف CVE هذا فريد عن CVE-2018-0887 وCVE-2018-0960 وCVE-2018-0968 وCVE-2018-0969 وCVE-2018-0970 وCVE-2018-0971 وCVE-2018-0972 وCVE-2018-0973 وCVE-2018-0974.
المصادر
1Google Security Research · windows · 16/04/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.