CVE-2026-33827
विंडोज़ TCP/IP रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows TCP/IP में अनुचित सिंक्रनाइज़ेशन के साथ साझा संसाधन का उपयोग करके समवर्ती निष्पादन ('रेस कंडीशन') एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2026-33827अनुसंधान
# CVE-2026-33827 का तकनीकी विश्लेषण Windows TCP/IP में IPv6/IPSec रेस कंडीशन के माध्यम से होने वाली एक गंभीर RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता का तकनीकी विश्लेषण, जिसमें शोषण तकनीकें, शमन कदम और पहचान मार्गदर्शन शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।