CVE-2015-0058
Microsoft Windows 8.1, Windows Server 2012 R2, और Windows RT 8.1 में कर्नेल-मोड ड्राइवरों में win32k.sys की डबल फ्री भेद्यता, स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से...
- प्रकाशित
- 11 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 8.1, Windows Server 2012 R2, और Windows RT 8.1 में कर्नेल-मोड ड्राइवरों में win32k.sys की डबल फ्री भेद्यता, स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जिसे "Windows Cursor Object Double Free Vulnerability" के रूप में जाना जाता है।
स्रोत
1Sky lake · windows · 25 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।