CVE-2010-1225
Microsoft Virtual PC 2007 Gold और SP1, Virtual Server 2005 Gold और R2 SP1, तथा Windows Virtual PC में वर्चुअल मशीन मॉनिटर (जिसे VMM या हाइपरवाइजर भी कहा जाता है) का मेमोरी-प्रबंधन...
- प्रकाशित
- 1 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Virtual PC 2007 Gold और SP1, Virtual Server 2005 Gold और R2 SP1, तथा Windows Virtual PC में वर्चुअल मशीन मॉनिटर (जिसे VMM या हाइपरवाइजर भी कहा जाता है) का मेमोरी-प्रबंधन कार्यान्वयन अतिथि OS को VMM कार्य क्षेत्र में मेमोरी स्थानों तक पहुंच से उचित रूप से प्रतिबंधित नहीं करता है, जो संदर्भ-निर्भर हमलावरों को किसी कमजोर अनुप्रयोग में विशेष रूप से तैयार इनपुट के माध्यम से अतिथि OS पर कुछ एंटी-शोषण सुरक्षा तंत्रों को बायपास करने की अनुमति देता है। नोट: विक्रेता ने कथित तौर पर पाया कि केवल वे सिस्टम प्रभावित होते हैं जिनमें अन्यथा कमजोर अनुप्रयोग होता है, क्योंकि "अतिथि से सुलभ मेमोरी क्षेत्रों का उपयोग न तो दूरस्थ कोड निष्पादन और न ही विशेषाधिकार उन्नयन प्राप्त करने के लिए किया जा सकता है और ... होस्ट से कोई डेटा अतिथि OS को उजागर नहीं होता है।"
स्रोत
1Core Security · windows · 17 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।