CVE-2015-1674
Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold और R2, तथा Windows RT Gold और 8.1 में कर्नेल किसी अनिर्दिष्ट पते को सही ढंग से सत्यापित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को KASLR...
- प्रकाशित
- 13 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold और R2, तथा Windows RT Gold और 8.1 में कर्नेल किसी अनिर्दिष्ट पते को सही ढंग से सत्यापित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को KASLR सुरक्षा तंत्र को बायपास करने की अनुमति देता है, और परिणामस्वरूप किसी विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से cng.sys बेस पता खोज सकता है, जिसे "Windows Kernel Security Feature Bypass Vulnerability" के रूप में जाना जाता है।
स्रोत
14B5F5F4B · windows · 18 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।