CVE-2021-28476
Windows Hyper-V रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 11 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Hyper-V दूरस्थ कोड निष्पादन भेद्यता
स्रोत
4CVE-2021-28476 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक Hyper-V vmswitch.sys मनमाना पॉइंटर डीरेफरेंस जो गेस्ट-टू-होस्ट डिनायल-ऑफ-सर्विस और संभावित RCE की अनुमति देता है।
CVE-2021-28476 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, यह Microsoft Hyper-V vmswitch कमजोरी है जो हमलावर-नियंत्रित पॉइंटर डीरेफरेंस और सीमा-से-बाहर (आउट-ऑफ-बाउंड्स) रीड की अनुमति देती है।
- 0vercl0kPoC
# CVE-2021-28476 के लिए PoC — vmswitch.sys में गेस्ट-से-होस्ट "हाइपर-V रिमोट कोड निष्पादन भेद्यता"
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।