CVE-2020-16938
विंडोज़ कर्नेल सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 16 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
<p>एक सूचना प्रकटीकरण भेद्यता तब मौजूद होती है जब Windows कर्नेल मेमोरी में ऑब्जेक्ट्स को अनुचित तरीके से संभालता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उपयोगकर्ता के सिस्टम से आगे समझौता करने के लिए जानकारी प्राप्त कर सकता है।</p> <p>इस भेद्यता का शोषण करने के लिए, हमलावर को प्रभावित सिस्टम पर लॉग ऑन करना होगा और एक विशेष रूप से तैयार किया गया एप्लिकेशन चलाना होगा। यह भेद्यता हमलावर को कोड निष्पादित करने या सीधे उपयोगकर्ता अधिकारों को बढ़ाने की अनुमति नहीं देगी, लेकिन इसका उपयोग जानकारी प्राप्त करने के लिए किया जा सकता है, जिसका उपयोग प्रभावित सिस्टम से आगे समझौता करने के प्रयास के लिए किया जा सकता है।</p> <p>अपडेट Windows कर्नेल द्वारा मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके को सही करके भेद्यता का समाधान करता है।</p>
स्रोत
1- CVE-2020-16938एक्सप्लॉइट
गैर-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में किसी भी फ़ाइल को पढ़ने के लिए NTFS अनुमतियों को बायपास करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।