CVE-2026-34344
Windows Ancillary Function Driver for WinSock में विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ एंसिलरी फंक्शन ड्राइवर फॉर WinSock में असंगत प्रकार ('type confusion') का उपयोग करके संसाधन तक पहुंच किसी अधिकृत हमलावर को स्थानीय स्तर पर विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1CVE-2026-34344 के लिए PoC, एक Windows afd.sys टाइप कन्फ्यूजन जो AfdQueryProviderInfo के माध्यम से कर्नेल क्रैश का कारण बनता है। इसमें ट्रिगर कोड, क्रैश लॉग और विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।