CVE-2026-54107
विंडोज Win32k विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ Win32K में अनुचित सिंक्रोनाइज़ेशन के साथ साझा संसाधन का उपयोग करके समवर्ती निष्पादन ('रेस कंडीशन') एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1- CVE-2026-54107अनुसंधान
CVE-2026-54107 का मूल-कारण विश्लेषण: रेस कंडीशन डिबगिंग, स्टैटिक विश्लेषण, MSRC ट्राइएज अंतर्दृष्टि और व्यावहारिक कर्नेल एक्सप्लॉइटेशन शोध के साथ Windows win32kfull.sys में use-after-free।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।