CVE-2024-38041
मध्यमप्रकाशित
Windows कर्नेल सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 9 जुल॰ 2024
- अद्यतन
- 10 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
5.5/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N2.2%
कम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ कर्नेल सूचना प्रकटीकरण भेद्यता
स्रोत
2appid.sys ड्राइवर में ioctl 0x22A014 के साथ कर्नेल पॉइंटर्स को आउटपुट user mode बफर में कॉपी किया गया।
इस रिपॉजिटरी में भेद्य विंडोज़ ड्राइवरों के लिए PoCs शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।