CVE-2024-35250
विंडोज़ कर्नेल-मोड ड्राइवर विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 11 जून 2024
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 दिस॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
# विंडोज़ कर्नेल-मोड ड्राइवर विशेषाधिकार उन्नयन भेद्यता
स्रोत
6- GiveMeKernelPoC
CVE-2024-35250 PoC - Varwara के PoC का अनुकूलित और संक्षिप्त रूप
ks.sys ड्राइवर में अविश्वसनीय पॉइंटर डीरेफरेंस के लिए PoC
- HVCIPwnedएक्सप्लॉइट
CVE-2024-35250 यह प्रदर्शित करता है कि HVCI केवल डेटा-आधारित कर्नेल एक्सप्लॉइट्स के खिलाफ कोई बचाव नहीं है। जब तक कोई ड्राइवर बग एक आर्बिट्रेरी R/W प्रिमिटिव प्रदान करता है, तब तक टोकन स्वैप एक सार्वभौमिक SYSTEM उत्थान तकनीक बना रहता है — कोई कोड निष्पादन आवश्यक नहीं है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।