CVE-2019-1148
Microsoft ग्राफिक्स घटक सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 14 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Microsoft Windows ग्राफ़िक्स घटक मेमोरी में ऑब्जेक्ट्स को अनुचित रूप से संभालता है, तो एक सूचना प्रकटीकरण भेद्यता मौजूद होती है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह उपयोगकर्ता के सिस्टम से और समझौता करने के लिए जानकारी प्राप्त कर सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को एक प्रभावित सिस्टम में लॉग ऑन करना होगा और एक विशेष रूप से तैयार किया गया एप्लिकेशन चलाना होगा। अपडेट, Windows ग्राफ़िक्स घटक द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके को सही करके इस भेद्यता का समाधान करता है।
स्रोत
1Google Security Research · windows · 15 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।