CVE-2009-0080
Windows Vista Gold और SP1 तथा Server 2008 में ThreadPool क्लास, (1) सभी NetworkService खाते के अंतर्गत चलने वाले या (2) सभी LocalService खाते के अंतर्गत चलने वाले भिन्न प्रक्रियाओं के समूह के बीच...
- प्रकाशित
- 15 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Vista Gold और SP1 तथा Server 2008 में ThreadPool क्लास, (1) सभी NetworkService खाते के अंतर्गत चलने वाले या (2) सभी LocalService खाते के अंतर्गत चलने वाले भिन्न प्रक्रियाओं के समूह के बीच अलगाव (isolation) को उचित रूप से लागू नहीं करता है, जिससे स्थानीय उपयोगकर्ता गलत thread ACLs का लाभ उठाकर किसी एक प्रक्रिया के संसाधनों तक पहुँच प्राप्त कर सकते हैं और विशेषाधिकार (privileges) हासिल कर सकते हैं, जिसे "Windows Thread Pool ACL Weakness Vulnerability" के रूप में जाना जाता है।
स्रोत
1Cesar Cerrudo · windows · 14 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।