CVE-2024-57972
Microsoft HoloLens में पेयरिंग API अनुरोध हैंडलर में दोष Microsoft HoloLens 1 (Windows Holographic) 10.0.17763.3046 तक और HoloLens 2 (Windows Holographic)...
- प्रकाशित
- 6 मार्च 2025
- अद्यतन
- 7 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Microsoft HoloLens में पेयरिंग API अनुरोध हैंडलर में दोष Microsoft HoloLens 1 (Windows Holographic) 10.0.17763.3046 तक और HoloLens 2 (Windows Holographic) 10.0.22621.1244 तक में पेयरिंग API अनुरोध हैंडलर, दूरस्थ हमलावरों को Device Portal फ्रेमवर्क के माध्यम से कई अनुरोध भेजकर सेवा से वंचित (Denial of Service) करने की अनुमति देता है, जिससे संसाधनों की खपत और डिवाइस अनुपयोगी हो जाता है।
स्रोत
1- CVE-2024-57972एक्सप्लॉइट
Microsoft HoloLens Device Portal के लिए Denial of Service exploit, जो बार-बार API pairing requests के माध्यम से CPU overload और system unresponsiveness का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।