CVE-2010-2743
Microsoft Windows XP SP3 में कर्नेल-मोड ड्राइवर, डिस्क से कीबोर्ड लेआउट लोड करने के दौरान फ़ंक्शन-पॉइंटर तालिका की अनुक्रमण (indexing) को ठीक से नहीं करते हैं, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड एप्लिकेशन के माध्यम से...
- प्रकाशित
- 20 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP3 में कर्नेल-मोड ड्राइवर, डिस्क से कीबोर्ड लेआउट लोड करने के दौरान फ़ंक्शन-पॉइंटर तालिका की अनुक्रमण (indexing) को ठीक से नहीं करते हैं, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं, जैसा कि जुलाई 2010 में Stuxnet वर्म द्वारा वाइल्ड में प्रदर्शित किया गया था, जिसे "Win32k Keyboard Layout Vulnerability" भी कहा जाता है। NOTE: यह CVE-2010-3888 या CVE-2010-3889 की डुप्लिकेट हो सकता है।
स्रोत
1Ruben Santamarta · windows · 13 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।