CVE-2017-0259
Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 और Windows Server 2016 में Windows कर्नेल, प्रमाणित हमलावरों को एक विशेष...
- प्रकाशित
- 12 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 और Windows Server 2016 में Windows कर्नेल, प्रमाणित हमलावरों को एक विशेष रूप से तैयार किए गए दस्तावेज़ के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसे "Windows कर्नेल सूचना प्रकटीकरण भेद्यता" के रूप में जाना जाता है, और यह CVE-2017-0175, CVE-2017-0220 और CVE-2017-0258 से भिन्न भेद्यता है।
स्रोत
1- Microsoft Windows 10 Kernel - 'nt!NtTraceControl (EtwpSetProviderTraits)' Pool Memory Disclosureएक्सप्लॉइट
Google Security Research · windows · 15 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।