CVE-2019-1458
Microsoft Win32k विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 10 दिस॰ 2019
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज़ में विशेषाधिकार उन्नयन (Elevation of Privilege) भेद्यता मौजूद है जब Win32k घटक मेमोरी में ऑब्जेक्ट्स को ठीक से हैंडल करने में विफल रहता है, जिसे 'Win32k Elevation of Privilege Vulnerability' के रूप में जाना जाता है।
स्रोत
4cve-2019-1458 के लिए POC
- CVE-2019-1458एक्सप्लॉइट
CVE-2019-1458 Windows LPE Exploit
- windows-kernel-exploitsअनुसंधान
windows-kernel-exploits Windows प्लेटफ़ॉर्म विशेषाधिकार वृद्धि भेद्यता संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।