CVE-2023-21768
Windows Ancillary Function Driver for WinSock विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 10 जन॰ 2023
- अद्यतन
- 1 जन॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinSock के लिए Windows सहायक फ़ंक्शन ड्राइवर विशेषाधिकार उन्नयन भेद्यता
स्रोत
15- cve-2023-21768-compiledएक्सप्लॉइट
CVE-2023-21768 के लिए संकलित एक्सप्लॉइट, जो AFD.sys ड्राइवर को लक्षित करने वाली Windows स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) भेद्यता है। Windows 22H2 बिल्ड 22621.963 पर परीक्षण किया गया।
- CVE-2023-21768एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट शोषण CVE-2023-21768 के लिए, एक विंडोज एंसिलरी फंक्शन ड्राइवर (AFD.sys) मनमाना कर्नेल लिखने की कमजोरी जो I/O रिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम करती है।
- Windows_AFD_LPE_CVE-2023-21768एक्सप्लॉइट
Windows 11 सिस्टम अनुमति उन्नयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।