CVE-2025-49744
उच्चप्रकाशित
विंडोज़ ग्राफ़िक्स घटक विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 8 जुल॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 जुल॰ 2025
प्राथमिक सीवीएसएस
7.0/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H0.7%
कम · अगले 30 दिन
- प्रतिशत
- 52.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Graphics Component में हीप-आधारित बफ़र ओवरफ्लो एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1- Microsoft Graphics Component Windows 11 Pro (Build 26100+) - Local Elevation of Privilegesएक्सप्लॉइट
nu11secur1ty · windows · 16 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।