CVE-2019-0808
Microsoft Win32k विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 9 अप्रैल 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 26 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows में एक विशेषाधिकार उन्नयन (Elevation of Privilege) भेद्यता मौजूद है जब Win32k घटक मेमोरी में ऑब्जेक्ट्स को ठीक से हैंडल करने में विफल रहता है, जिसे 'Win32k Elevation of Privilege Vulnerability' के रूप में जाना जाता है। यह CVE ID, CVE-2019-0797 से भिन्न है।
स्रोत
4- CVE-2019-0808एक्सप्लॉइट
Win32k Exploit ग्रांट विलकॉक्स द्वारा
CVE-2019-0808 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक Windows कर्नेल विशेषाधिकार वृद्धि भेद्यता। SYSTEM विशेषाधिकार प्राप्त करने के लिए win32k.sys में उपयोग-के-बाद-मुक्त बग के शोषण को प्रदर्शित करता है।
cve-2019-0808-poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।