CVE-2018-0968
विंडोज़ कर्नेल में एक सूचना प्रकटीकरण भेद्यता मौजूद है जो किसी हमलावर को ऐसी जानकारी प्राप्त करने में सक्षम बना सकती है जो कर्नेल एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (ASLR) बाईपास का कारण बन सकती है, जिसे "विंडोज़ कर्नेल सूचना प्रकटीकरण...
- प्रकाशित
- 12 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ कर्नेल में एक सूचना प्रकटीकरण भेद्यता मौजूद है जो किसी हमलावर को ऐसी जानकारी प्राप्त करने में सक्षम बना सकती है जो कर्नेल एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (ASLR) बाईपास का कारण बन सकती है, जिसे "विंडोज़ कर्नेल सूचना प्रकटीकरण भेद्यता" के रूप में जाना जाता है। यह Windows Server 2012 R2, Windows RT 8.1, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers को प्रभावित करता है। यह CVE ID, CVE-2018-0887, CVE-2018-0960, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975 से अद्वितीय है।
स्रोत
1Google Security Research · windows · 16 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।