CVE-2026-42980
NT OS कर्नेल विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT OS कर्नेल में पूर्णांक अंडरफ्लो (रैप या रैपअराउंड) एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1- CVE-2026-42980-POCएक्सप्लॉइट
CVE-2026-42980 के लिए सार्वजनिक शोषण और शोध सामग्री, जो विंडोज कर्नेल WMI में एक पूर्णांक-अंडरफ़्लो कमजोरी है, जो स्थानीय विशेषाधिकार वृद्धि द्वारा SYSTEM तक पहुंच प्रदान करती है। इसमें स्रोत कोड, बिल्ड स्क्रिप्ट और डिफेंसिव रिसर्च के लिए द्विभाषी लेख शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।