CVE-2025-54110
Windows कर्नेल विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 9 सित॰ 2025
- अद्यतन
- 20 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
Windows कर्नेल विशेषाधिकार उन्नयन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
विंडोज कर्नेल में इंटीजर ओवरफ्लो या रैपअराउंड एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
प्रोजेक्ट दिनांक : अक्टूबर 2025 / CVE-2025-54110 के लिए PoC कार्यान्वयन, जो Windows `NtQueryDirectoryObject` सिस्टम कॉल में एक कर्नेल-स्तरीय पूर्णांक अतिप्रवाह भेद्यता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।