CVE-2019-1244
एक सूचना प्रकटीकरण भेद्यता मौजूद है जब DirectWrite अपनी मेमोरी की सामग्री को अनुचित रूप से प्रकट करता है, जिसे 'DirectWrite Information Disclosure Vulnerability' के रूप में जाना जाता है। यह CVE ID...
- प्रकाशित
- 11 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सूचना प्रकटीकरण भेद्यता मौजूद है जब DirectWrite अपनी मेमोरी की सामग्री को अनुचित रूप से प्रकट करता है, जिसे 'DirectWrite Information Disclosure Vulnerability' के रूप में जाना जाता है। यह CVE ID CVE-2019-1245 और CVE-2019-1251 से भिन्न है।
स्रोत
1- Microsoft DirectWrite - Out-of-Bounds Read in sfac_GetSbitBitmap While Processing TTF Fontsएक्सप्लॉइट
Google Security Research · windows · 12 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।