CVE-2020-17057
उच्चप्रकाशित
Windows Win32k विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 11 नव॰ 2020
- अद्यतन
- 10 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
7.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H1.9%
कम · अगले 30 दिन
- प्रतिशत
- 78.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Win32k विशेषाधिकार वृद्धि भेद्यता
स्रोत
2- CVE-2020-17057एक्सप्लॉइट
CVE-2020-17057 के लिए विंडोज कर्नेल शोषण, जो हैंगिंग डेटा पॉइंटर्स के साथ पैलेट ऑब्जेक्ट्स का उपयोग करता है, विशेषाधिकार वृद्धि के लिए प्रकार अलगाव बाईपास को लक्षित करता है।
cve-2020-17057 poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।