CVE-2010-2549
माइक्रोसॉफ्ट विंडोज विस्टा SP1 और SP2 तथा सर्वर 2008 गोल्ड और SP2 में कर्नेल-मोड ड्राइवरों में उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता स्थानीय उपयोगकर्ताओं को NtUserCheckAccessForIntegrityLevel फ़ंक्शन के बड़ी संख्या...
- प्रकाशित
- 2 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 1 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज विस्टा SP1 और SP2 तथा सर्वर 2008 गोल्ड और SP2 में कर्नेल-मोड ड्राइवरों में उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता स्थानीय उपयोगकर्ताओं को NtUserCheckAccessForIntegrityLevel फ़ंक्शन के बड़ी संख्या में कॉल का उपयोग करके LockProcessByClientId फ़ंक्शन में विफलता उत्पन्न करने की अनुमति देती है, जिससे उपयोग में प्रोसेस ऑब्जेक्ट का विलोपन होता है, और इस प्रकार विशेषाधिकार प्राप्त करने या सेवा से वंचित (सिस्टम क्रैश) करने में सहायता मिलती है, जिसे "Win32k रेफरेंस काउंट भेद्यता" के रूप में भी जाना जाता है।
स्रोत
1MSRC · windows · 1 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।