CVE-2010-3944
Microsoft Windows Server 2008 R2 और Windows 7 के कर्नेल-मोड ड्राइवरों में win32k.sys उपयोगकर्ता-मोड इनपुट को सही ढंग से मान्य नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी विशेष रूप से तैयार एप्लिकेशन के माध्यम से...
- प्रकाशित
- 16 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Server 2008 R2 और Windows 7 के कर्नेल-मोड ड्राइवरों में win32k.sys उपयोगकर्ता-मोड इनपुट को सही ढंग से मान्य नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी विशेष रूप से तैयार एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं, जिसे "Win32k Memory Corruption Vulnerability" कहा जाता है।
स्रोत
1Stefan LE BERRE · windows_x86 · 17 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।