CVE-2019-1153
Microsoft ग्राफ़िक्स घटक सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 14 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सूचना प्रकटीकरण भेद्यता तब मौजूद होती है जब Microsoft Windows Graphics Component मेमोरी में ऑब्जेक्ट्स को अनुचित तरीके से संभालता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उपयोगकर्ता के सिस्टम से आगे समझौता करने के लिए जानकारी प्राप्त कर सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को प्रभावित सिस्टम में लॉग ऑन करना होगा और एक विशेष रूप से तैयार किया गया एप्लिकेशन चलाना होगा। यह अपडेट उस तरीके को सही करके भेद्यता का समाधान करता है जिसमें Windows Graphics Component मेमोरी में ऑब्जेक्ट्स को संभालता है।
स्रोत
1Google Security Research · windows · 15 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।