CVE-2026-21250
Windows HTTP.sys विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows HTTP.sys में अविश्वसनीय पॉइंटर डीरेफरेंस एक प्रमाणित हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
2- CVE-2026-21250जानकारीपूर्ण
# CVE-2026-21250 के लिए तकनीकी दस्तावेज़ीकरण और संसाधन यह विंडोज़ HTTP.sys स्थानीय विशेषाधिकार वृद्धि भेद्यता से संबंधित है, जिसमें प्रभावित संस्करण, CVSS विवरण और शमन मार्गदर्शन शामिल हैं।
3302509675 · windows · 4 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।