CVE-2013-0008
Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, और R2 SP1, Windows 7 Gold और SP1, Windows 8, Windows Server 2012, और Windows RT के कर्नेल-मोड ड्राइवरों में...
- प्रकाशित
- 9 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, और R2 SP1, Windows 7 Gold और SP1, Windows 8, Windows Server 2012, और Windows RT के कर्नेल-मोड ड्राइवरों में win32k.sys विंडो ब्रॉडकास्ट संदेशों को ठीक से हैंडल नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "Win32k Improper Message Handling Vulnerability" के रूप में जाना जाता है।
स्रोत
3- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
0vercl0k · windows · 11 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।