CVE-2021-40449
Win32k विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 13 अक्टू॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Win32k विशेषाधिकार उन्नयन भेद्यता
स्रोत
8- CVE-2021-40449-NtGdiResetDC-UAFएक्सप्लॉइट
CVE-2021-40449 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NtGdiResetDC में विंडोज कर्नेल का उपयोग-के-बाद-मुक्त (use-after-free) दोष है, जो उपयोगकर्ता-स्थान मेमोरी आवंटन के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) का प्रदर्शन करता है।
- CVE-2021-40449एक्सप्लॉइट
CVE-2021-40449 के लिए विंडोज LPE एक्सप्लॉइट, win32kfull!GreResetDCInternal में एक use-after-free, टोकन लीकिंग, कर्नल गैजेट दुरुपयोग और शेलकोड इंजेक्शन का लाभ उठाकर सिस्टम विशेषाधिकार प्राप्त करने के लिए।
- CVE-2021-40449-Exploitएक्सप्लॉइट
windows 10 14393 LPE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।