CVE-2020-1034
विंडोज़ कर्नेल विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 11 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
<p>विंडोज़ कर्नेल द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके में विशेषाधिकार उन्नयन (elevation of privilege) की एक भेद्यता मौजूद है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उन्नत अनुमतियों के साथ कोड निष्पादित कर सकता है।</p> <p>भेद्यता का शोषण करने के लिए, एक स्थानीय रूप से प्रमाणित हमलावर एक विशेष रूप से तैयार किया गया एप्लिकेशन चला सकता है।</p> <p>सुरक्षा अद्यतन यह सुनिश्चित करके भेद्यता का समाधान करता है कि विंडोज़ कर्नेल मेमोरी में ऑब्जेक्ट्स को ठीक से संभालता है।</p>
स्रोत
1PoC जो विशेषाधिकार वृद्धि के लिए cve-2020-1034 के उपयोग को प्रदर्शित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।