CVE-2026-20871
डेस्कटॉप विंडो मैनेजर विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेस्कटॉप विंडोज मैनेजर में उपयोग-के-बाद-मुक्त (use after free) दोष एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
2हम Windows Desktop Window Manager में Visual-Field Singularity को हथियार बनाकर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) से SYSTEM तक पहुँच प्राप्त करते हैं, जो Graphics Isolation और VBS को अस्थायी विज़ुअल ओवरले के माध्यम से बायपास करता है।
विंडोज़ DWM को लक्षित करने वाला एक्सप्लॉइट अनुसंधान, जो ग्राफिक्स आइसोलेशन और VBS को बायपास करते हुए सैद्धांतिक विज़ुअल-फील्ड सिंगुलैरिटी के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।