CVE-2017-0058
Microsoft Windows में एक Win32k सूचना प्रकटीकरण भेद्यता मौजूद है, जब win32k घटक अनुचित रूप से कर्नेल जानकारी प्रदान करता है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह उपयोगकर्ता के सिस्टम से और...
- प्रकाशित
- 12 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows में एक Win32k सूचना प्रकटीकरण भेद्यता मौजूद है, जब win32k घटक अनुचित रूप से कर्नेल जानकारी प्रदान करता है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह उपयोगकर्ता के सिस्टम से और समझौता करने के लिए जानकारी प्राप्त कर सकता है, जिसे "Win32k Information Disclosure Vulnerability" के रूप में जाना जाता है।
स्रोत
1Google Security Research · windows · 13 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।