CVE-2020-0890
Windows Hyper-V सेवा से वंचित करने की भेद्यता
- प्रकाशित
- 11 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
<p>एक डेनियल-ऑफ-सर्विस भेद्यता तब मौजूद होती है जब होस्ट सर्वर पर Microsoft Hyper-V किसी अतिथि ऑपरेटिंग सिस्टम पर उपयोगकर्ता के विशिष्ट दुर्भावनापूर्ण डेटा को सही ढंग से सत्यापित करने में विफल रहता है।</p> <p>भेद्यता का शोषण करने के लिए, एक हमलावर जिसके पास पहले से ही अतिथि ऑपरेटिंग सिस्टम पर एक विशेषाधिकार प्राप्त खाता है, जो एक वर्चुअल मशीन के रूप में चल रहा है, वह एक विशेष रूप से तैयार किया गया एप्लिकेशन चला सकता है।</p> <p>सुरक्षा अद्यतन उन स्थितियों को हल करके भेद्यता को संबोधित करता है जहाँ Hyper-V इन अनुरोधों को संभालने में विफल रहेगा।</p>
स्रोत
2CVE-2020-0890 | विंडोज हाइपर-V सेवा से वंचित करने की भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट कोड
- gerhart01PoC
CVE-2020-0890 | Windows Hyper-V सेवा अस्वीकृति भेद्यता प्रमाण-अवधारणा कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।