CVE-2013-3881
win32k.sys माइक्रोसॉफ्ट विंडोज 7 SP1 और विंडोज सर्वर 2008 R2 SP1 के कर्नेल-मोड ड्राइवरों में स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "Win32k NULL Page...
- प्रकाशित
- 9 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
win32k.sys माइक्रोसॉफ्ट विंडोज 7 SP1 और विंडोज सर्वर 2008 R2 SP1 के कर्नेल-मोड ड्राइवरों में स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "Win32k NULL Page Vulnerability" के रूप में जाना जाता है।
स्रोत
1Metasploit · windows · 11 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।