CVE-2026-0776
Discord क्लाइंट अनियंत्रित खोज पथ तत्व स्थानीय विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 23 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# डिस्कॉर्ड क्लाइंट अनियंत्रित खोज पथ तत्व स्थानीय विशेषाधिकार वृद्धि भेद्यता यह भेद्यता स्थानीय हमलावरों को डिस्कॉर्ड क्लाइंट के प्रभावित इंस्टॉलेशन पर विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए हमलावर को पहले लक्षित सिस्टम पर निम्न-विशेषाधिकार वाला कोड निष्पादित करने की क्षमता प्राप्त करनी होगी। विशिष्ट दोष discord_rpc मॉड्यूल के भीतर मौजूद है। उत्पाद एक असुरक्षित स्थान से एक फ़ाइल लोड करता है। एक हमलावर इस भेद्यता का लाभ उठाकर विशेषाधिकार बढ़ा सकता है और लक्षित उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित कर सकता है। यह ZDI-CAN-27057 था।
स्रोत
1सुरक्षा अनुसंधान और CVE-2026-0776 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Discord Desktop Client को प्रभावित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।