CVE-2026-32223
Windows USB प्रिंटिंग स्टैक (usbprint.sys) विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows USB प्रिंट ड्राइवर में हीप-आधारित बफर ओवरफ्लो एक अनधिकृत हमलावर को भौतिक हमले के साथ विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1- CVE-2026-32223-USBPrint-Exploitएक्सप्लॉइट
CVE-2026-32223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows USB प्रिंट ड्राइवर (usbprint.sys) में हीप-आधारित बफर ओवरफ्लो है, जो USB डिवाइस इम्यूलेशन और पूल मैनिपुलेशन के माध्यम से SYSTEM तक स्थानीय विशेषाधिकार वृद्धि प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।