CVE-2026-21248
उच्चप्रकाशित
विंडोज हाइपर-वी रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 30 अप्रैल 2026
प्राथमिक सीवीएसएस
7.3/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H1.3%
कम · अगले 30 दिन
- प्रतिशत
- 68.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Hyper-V में हीप-आधारित बफ़र ओवरफ़्लो किसी अधिकृत हमलावर को स्थानीय रूप से कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Windows 11 25H2 - Heap Overflowएक्सप्लॉइट
nu11secur1ty · windows · 30 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।