CVE-2018-0826
Windows 10 संस्करण 1511, 1607, 1703 और 1709, Windows Server 2016 और Windows Server संस्करण 1709 में Windows Storage Services, ऑब्जेक्ट्स को मेमोरी में संभाले जाने के तरीके के कारण एक...
- प्रकाशित
- 15 फ़र॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 10 संस्करण 1511, 1607, 1703 और 1709, Windows Server 2016 और Windows Server संस्करण 1709 में Windows Storage Services, ऑब्जेक्ट्स को मेमोरी में संभाले जाने के तरीके के कारण एक विशेषाधिकार उन्नयन भेद्यता की अनुमति देता है, जिसे "Windows Storage Services Elevation of Privilege Vulnerability" के रूप में जाना जाता है।
स्रोत
1- Microsoft Windows - StorSvc SvcMoveFileInheritSecurity Arbitrary File Creation Privilege Escalationएक्सप्लॉइट
Google Security Research · windows · 20 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।