CVE-2015-6100
माइक्रोसॉफ्ट विंडोज़ विस्टा SP2, विंडोज़ सर्वर 2008 SP2 और R2 SP1, विंडोज़ 7 SP1, विंडोज़ 8, विंडोज़ 8.1, विंडोज़ सर्वर 2012 गोल्ड और R2, विंडोज़ RT गोल्ड और 8.1, और विंडोज़ 10 गोल्ड और 1511 में कर्नेल, स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 11 नव॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 23 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज़ विस्टा SP2, विंडोज़ सर्वर 2008 SP2 और R2 SP1, विंडोज़ 7 SP1, विंडोज़ 8, विंडोज़ 8.1, विंडोज़ सर्वर 2012 गोल्ड और R2, विंडोज़ RT गोल्ड और 8.1, और विंडोज़ 10 गोल्ड और 1511 में कर्नेल, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "Windows Kernel Memory Elevation of Privilege Vulnerability" के रूप में जाना जाता है, जो CVE-2015-6101 से भिन्न भेद्यता है।
स्रोत
1- Microsoft Windows Kernel - Device Contexts and NtGdiSelectBitmap Use-After-Free (MS15-115)एक्सप्लॉइट
Nils Sommer · windows · 23 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।