CVE-2024-6768
CLFS.sys में सेवा अस्वीकार
- प्रकाशित
- 12 अग॰ 2024
- अद्यतन
- 15 सित॰ 2025
- सीएनए असाइन करना
- Fortra
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 और Windows Server 2022 में CLFS.sys में एक Denial of Service (सेवा अस्वीकृति) किसी दुर्भावनापूर्ण प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ता को KeBugCheckEx फ़ंक्शन के जबरन कॉल के माध्यम से Blue Screen of Death उत्पन्न करने की अनुमति देता है।
स्रोत
1CVE-2024-6768 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, यह विंडोज CLFS.sys ड्राइवर में एक कमजोरी है जो निर्मित .BLF फ़ाइल के माध्यम से BSoD उत्पन्न करती है। इसमें स्रोत कोड और तकनीकी विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।