CVE-2019-1344
Windows Code Integrity Module मेमोरी में ऑब्जेक्ट्स को जिस तरह से संभालता है, उसमें एक सूचना प्रकटीकरण भेद्यता मौजूद है, जिसे 'Windows Code Integrity Module Information Disclosure...
- प्रकाशित
- 10 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Code Integrity Module मेमोरी में ऑब्जेक्ट्स को जिस तरह से संभालता है, उसमें एक सूचना प्रकटीकरण भेद्यता मौजूद है, जिसे 'Windows Code Integrity Module Information Disclosure Vulnerability' के नाम से भी जाना जाता है।
स्रोत
1- Microsoft Windows Kernel - Out-of-Bounds Read in CI!CipFixImageType While Parsing Malformed PE Fileएक्सप्लॉइट
Google Security Research · windows · 10 अक्टू॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।