CVE-2026-20805
Desktop Window Manager सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 जन॰ 2026
Desktop Window Manager सूचना प्रकटीकरण भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
Desktop Windows Manager में किसी अनधिकृत अभिनेता को संवेदनशील जानकारी का एक्सपोज़र, एक अधिकृत हमलावर को स्थानीय रूप से जानकारी प्रकट करने की अनुमति देता है।
PoC de CVE-2026-20805: विंडोज़ के डेस्कटॉप विंडो मैनेजर (dwm.exe) में सूचना प्रकटीकरण।
CVE‑2026‑20805: विंडोज डेस्कटॉप विंडो मैनेजर में एक दोष जो स्थानीय सूचना प्रकटीकरण का कारण बनता है। इसके लिए कम विशेषाधिकारों की आवश्यकता होती है, कोई उपयोगकर्ता इंटरैक्शन नहीं। CVSS 5.5 (मध्यम) रेटेड। सक्रिय रूप से शोषित और CISA KEV में सूचीबद्ध; जनवरी 2026 में पैच जारी किया गया।
CVE-2026-20805 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड, जो सुरक्षा अनुसंधान और सत्यापन के लिए भेद्यता का प्रदर्शन करता है।
माइक्रोसॉफ्ट डेस्कटॉप विंडोज मैनेजमेंट में सूचना प्रकटीकरण का PoC।
हम Windows Desktop Window Manager में Visual-Field Singularity को हथियार बनाकर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) से SYSTEM तक पहुँच प्राप्त करते हैं, जो Graphics Isolation और VBS को अस्थायी विज़ुअल ओवरले के माध्यम से बायपास करता है।
विंडोज़ DWM को लक्षित करने वाला एक्सप्लॉइट अनुसंधान, जो ग्राफिक्स आइसोलेशन और VBS को बायपास करते हुए सैद्धांतिक विज़ुअल-फील्ड सिंगुलैरिटी के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।