CVE-2010-1890
Microsoft Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 में kernel, kernel ऑब्जेक्ट्स पर ACLs का ठीक से सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी...
- प्रकाशित
- 11 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista SP1 और SP2, Windows Server 2008 Gold, SP2, और R2, तथा Windows 7 में kernel, kernel ऑब्जेक्ट्स पर ACLs का ठीक से सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी विशेष रूप से निर्मित एप्लिकेशन के माध्यम से denial of service (रीबूट) उत्पन्न कर सकते हैं। इसे "Windows Kernel Improper Validation Vulnerability" के रूप में जाना जाता है।
स्रोत
1Tavis Ormandy · windows · 17 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।