CVE-2010-1897
विंडोज एक्सपी एसपी2 और एसपी3, विंडोज सर्वर 2003 एसपी2, विंडोज विस्टा एसपी1 और एसपी2, विंडोज सर्वर 2008 गोल्ड, एसपी2 और आर2, तथा विंडोज 7 में माइक्रोसॉफ्ट विंडोज के कर्नेल-मोड ड्राइवर, win32k.sys, विंडो निर्माण के दौरान...
- प्रकाशित
- 11 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज एक्सपी एसपी2 और एसपी3, विंडोज सर्वर 2003 एसपी2, विंडोज विस्टा एसपी1 और एसपी2, विंडोज सर्वर 2008 गोल्ड, एसपी2 और आर2, तथा विंडोज 7 में माइक्रोसॉफ्ट विंडोज के कर्नेल-मोड ड्राइवर, win32k.sys, विंडो निर्माण के दौरान कॉलबैक पैरामीटरों में स्यूडो-हैंडल मानों को सही ढंग से मान्य नहीं करते हैं, जिससे स्थानीय उपयोगकर्ता किसी क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं, जिसे "Win32k विंडो निर्माण भेद्यता" के रूप में जाना जाता है।
स्रोत
1Core Security · windows · 10 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।