CVE-2018-8639
Microsoft Windows Win32k अनुचित संसाधन शटडाउन या रिलीज़ भेद्यता
- प्रकाशित
- 12 दिस॰ 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 मार्च 2025
Microsoft Windows Win32k अनुचित संसाधन शटडाउन या रिलीज़ भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
विंडोज़ में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है जब Win32k घटक मेमोरी में ऑब्जेक्ट्स को ठीक से संभालने में विफल रहता है, जिसे "Win32k Elevation of Privilege Vulnerability" के रूप में भी जाना जाता है। यह Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers को प्रभावित करता है। यह CVE ID, CVE-2018-8641 से भिन्न है।
CVE-2018-8639 के लिए विंडोज कर्नेल शोषण, जो विंडोज 2008 और 2008 R2 सिस्टम को लक्षित करता है, जिसमें विशेषाधिकार वृद्धि की क्षमताएँ हैं।
CVE-2018-8639-EXP
windows-kernel-exploits Windows प्लेटफ़ॉर्म विशेषाधिकार वृद्धि भेद्यता संग्रह
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।