CVE-2026-6421
Mobatek MobaXterm होम एडिशन msimg32.dll अनियंत्रित खोज पथ
- प्रकाशित
- 17 अप्रैल 2026
- अद्यतन
- 17 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 4.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mobatek MobaXterm Home Edition 26.1 तक में एक भेद्यता पाई गई है। यह लाइब्रेरी msimg32.dll में एक अज्ञात भाग को प्रभावित करती है। हेरफेर अनियंत्रित खोज पथ की ओर ले जाती है। हमला स्थानीय रूप से किया जाना चाहिए। हमले को उच्च जटिलता वाला माना गया है। यह संकेत दिया गया है कि शोषण कठिन है। शोषण सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। संस्करण 26.2 में अपग्रेड करना इस समस्या को कम कर सकता है। प्रभावित घटक को अपग्रेड करने का सुझाव दिया गया है। विक्रेता से शुरुआती संपर्क किया गया, उन्होंने बहुत पेशेवर तरीके से जवाब दिया और तुरंत प्रभावित उत्पाद का एक सुधारित संस्करण जारी किया।
स्रोत
1- chimeraएक्सप्लॉइट
MobaXterm (CVE-2026-6421) के लिए स्थायित्व के साथ Rust-आधारित DLL हाईजैकिंग लोडर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।