CVE-2018-8120
Microsoft Win32k विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 9 मई 2018
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 22 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है जब Win32k घटक मेमोरी में वस्तुओं को ठीक से संभालने में विफल रहता है, जिसे "Win32k Elevation of Privilege Vulnerability" कहा जाता है। यह Windows Server 2008, Windows 7 और Windows Server 2008 R2 को प्रभावित करती है। यह CVE ID, CVE-2018-8124, CVE-2018-8164 और CVE-2018-8166 से भिन्न है।
स्रोत
12- CVE-2018-8120एक्सप्लॉइट
CVE-2018-8120 Win2003 Win2008 WinXP Win7 के लिए शोषण
- cve-2018-8120एक्सप्लॉइट
CVE-2018-8120 के लिए विंडोज कर्नेल विशेषाधिकार वृद्धि शोषण, जो Win7 x64 को लक्षित करता है, एक स्थानीय भेद्यता का लाभ उठाकर SYSTEM-स्तर की पहुंच प्राप्त करता है।
- CVE-2018-8120एक्सप्लॉइट
CVE-2018-8120 Windows LPE एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।