CVE-2008-1084
Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 और SP2, Vista SP1 तक, और Server 2008 के कर्नेल में अनिर्दिष्ट भेद्यता स्थानीय उपयोगकर्ताओं को अनुचित इनपुट सत्यापन से संबंधित अज्ञात वैक्टर के माध्यम...
- प्रकाशित
- 8 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 और SP2, Vista SP1 तक, और Server 2008 के कर्नेल में अनिर्दिष्ट भेद्यता स्थानीय उपयोगकर्ताओं को अनुचित इनपुट सत्यापन से संबंधित अज्ञात वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। नोट: बाद में रिपोर्ट किया गया कि प्रभावित एक फ़ंक्शन win32k.sys में NtUserFnOUTSTRING है।
स्रोत
3- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
Ruben Santamarta · windows · 28 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।