CVE-2023-36802
Microsoft Streaming Service Proxy विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 12 सित॰ 2023
- अद्यतन
- 30 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Streaming Service Proxy विशेषाधिकार उन्नयन भेद्यता
स्रोत
6- Windows_MSKSSRV_LPE_CVE-2023-36802एक्सप्लॉइट
CVE-2023-36802 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो Windows 11 22H2 पर Windows कर्नेल स्ट्रीमिंग सेवा (MSKSSRV) को लक्षित करता है, तथा किसी भी प्रक्रिया को SYSTEM तक उन्नत करने के लिए I/O Ring रीड/राइट प्रिमिटिव का उपयोग करता है।
CVE-2023-36802 पर रिवर्स इंजीनियरिंग और भेद्यता अनुसंधान, जिसमें mksssrv.sys में ऑब्जेक्ट टाइप कन्फ्यूजन पर ध्यान केंद्रित किया गया है।
CVE-2023-36802 Microsoft Kernel Streaming Service Proxy के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।