CVE-2018-7250
secdrv.sys में एक समस्या खोजी गई, जैसा कि Microsoft Windows Vista, Windows 7, Windows 8, और Windows 8.1 में KB3086255 से पहले वितरित किया गया था, तथा जैसा कि Macrovision SafeDisc में...
- प्रकाशित
- 26 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
secdrv.sys में एक समस्या खोजी गई, जैसा कि Microsoft Windows Vista, Windows 7, Windows 8, और Windows 8.1 में KB3086255 से पहले वितरित किया गया था, तथा जैसा कि Macrovision SafeDisc में वितरित किया गया था। IOCTL 0xCA002813 में एक अप्रारंभित कर्नेल पूल आवंटन एक स्थानीय गैर-विशेषाधिकार प्राप्त हमलावर को अप्रारंभित कर्नेल PagedPool डेटा के 16 बिट लीक करने की अनुमति देता है।
स्रोत
1CVE-2018-7250 के लिए एक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।