CVE-2026-66804
माइक्रोसॉफ्ट विंडोज क्रॉस डिवाइस सेवा विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 11 अग॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows क्रॉस डिवाइस सेवा में अनुचित एक्सेस नियंत्रण एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
4स्थानीय Windows विशेषाधिकार वृद्धि PoC, CVE-2026-66804 के लिए: Camera FrameServer का दुरुपयोग करने और SYSTEM का रूप धारण करने के लिए एक लापता पथ में COM DLL स्थापित करता है।
Windows CVE-2026-66804 के लिए स्थानीय विशेषाधिकार वृद्धि PoC जो CrossDevice DLL planting और SigmaPotato टोकन प्रतिरूपण का उपयोग करके SYSTEM प्रक्रिया प्रारंभ करता है।
- CVE-2026-66804-CrossDevice-Service-EoPएक्सप्लॉइट
CVE-2026-66804 Windows क्रॉस-डिवाइस वर्चुअल कैमरा EoP - मानक उपयोगकर्ता से SYSTEM
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।