CVE-2026-40369
विंडोज़ कर्नेल विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Kernel में हीप-आधारित बफर ओवरफ्लो एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
7- CVE-2026-40369अनुसंधान
# CVE-2026-40369 का रक्षात्मक तकनीकी विश्लेषण Windows कर्नेल EoP भेद्यता, जिसमें 12-बाइट एडिटिव राइट प्रिमिटिव है। मूल कारण, एक्सप्लॉइट बाधाएं, KASLR बायपास और डिटेक्शन अनुशंसाओं को शामिल करता है।
- CVE-2026-40369-EXPLOITएक्सप्लॉइट
CVE-2026-40369 के लिए पूर्ण शोषण कोड - एक Windows kernel arbitrary write भेद्यता जो सभी browsers के render process sandbox से browser sandbox escape की अनुमति देती है
- cve-2026-40369-exploitएक्सप्लॉइट
CVE-2026-40369 के लिए एक्सप्लॉइट जो कर्नेल एड्रेस लीक और टोकन फोर्जिंग का उपयोग करके ब्राउज़र सैंडबॉक्स वातावरण में विशेषाधिकार वृद्धि (privilege escalation) प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।