CVE-2005-2827
Windows NT 4.0 और 2000 के कर्नेल (NTOSKRNL.EXE) में थ्रेड समाप्ति रूटीन स्थानीय उपयोगकर्ताओं को कर्नेल मेमोरी और निष्पादन प्रवाह को संशोधित करने की अनुमति देता है, ऐसे चरणों के माध्यम से जिनमें एक समाप्त होने वाला थ्रेड...
- प्रकाशित
- 14 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT 4.0 और 2000 के कर्नेल (NTOSKRNL.EXE) में थ्रेड समाप्ति रूटीन स्थानीय उपयोगकर्ताओं को कर्नेल मेमोरी और निष्पादन प्रवाह को संशोधित करने की अनुमति देता है, ऐसे चरणों के माध्यम से जिनमें एक समाप्त होने वाला थ्रेड Asynchronous Procedure Call (APC) प्रविष्टियों को गलत डेटा मुक्त करने का कारण बनता है, जिसे "Windows Kernel Vulnerability" के नाम से जाना जाता है।
स्रोत
1SoBeIt · windows · 5 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।