CVE-2025-50168
उच्चप्रकाशित
Win32k विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 12 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
7.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.8%
कम · अगले 30 दिन
- प्रतिशत
- 53.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Win32K - ICOMP में असंगत प्रकार ('type confusion') का उपयोग करके संसाधन तक पहुँच, एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देती है।
स्रोत
1- CVE-2025-50168-pwn2own-berlin-2025एक्सप्लॉइट
CVE-2025-50168 Exploit PoC — Pwn2Own Berlin 2025 - LPE(Windows 11) विजयी बग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।