CVE-2017-14075
यह भेद्यता स्थानीय हमलावरों को Jungo WinDriver 12.4.0 और उससे पहले के संस्करणों में विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए हमलावर को पहले लक्षित सिस्टम पर निम्न-विशेषाधिकार वाला कोड निष्पादित करने...
- प्रकाशित
- 11 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता स्थानीय हमलावरों को Jungo WinDriver 12.4.0 और उससे पहले के संस्करणों में विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए हमलावर को पहले लक्षित सिस्टम पर निम्न-विशेषाधिकार वाला कोड निष्पादित करने की क्षमता प्राप्त करनी होगी। यह विशिष्ट दोष windrvr1240 कर्नेल ड्राइवर द्वारा IOCTL 0x953824a7 के प्रसंस्करण के भीतर मौजूद है। समस्या उपयोगकर्ता-आपूर्ति किए गए डेटा को ठीक से मान्य न करने में निहित है, जिसके परिणामस्वरूप सीमा-से-बाहर (out-of-bounds) लेखन स्थिति उत्पन्न हो सकती है। एक हमलावर कर्नेल के संदर्भ में मनमाना कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है।
स्रोत
1mr_me · windows · 6 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।