
CVE-2026-40369
विंडोज कर्नेल हीप-आधारित बफर ओवरफ्लो जो स्थानीय हमलावरों को विशेषाधिकारों को NT AUTHORITY\SYSTEM तक बढ़ाने की अनुमति देता है।
CVE-2026-40369 एक उच्च गंभीरता वाली विशेषाधिकार उन्नति भेद्यता है जो माइक्रोसॉफ्ट विंडोज कर्नेल घटकों को प्रभावित करती है।
यह भेद्यता विंडोज कर्नेल के भीतर एक असुरक्षित मेमोरी संचालन से उत्पन्न होती है और कम विशेषाधिकारों वाले प्रमाणित हमलावर को कमजोर होस्ट पर SYSTEM-स्तर के विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। माइक्रोसॉफ्ट ने CVSS v3.1 स्कोर 7.8 (उच्च) निर्दिष्ट किया है। :contentReference[oaicite:0]{index=0}
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-40369 |
| विक्रेता | Microsoft |
| गंभीरता | उच्च |
| CVSS | 7.8 |
| CWE | CWE-822 |
| हमला वेक्टर | स्थानीय |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| आवश्यक विशेषाधिकार | निम्न |
| प्रभाव | विशेषाधिकार उन्नति |
| शोषण | स्थानीय प्रमाणित पहुंच |
सफल शोषण हमलावर को निम्नलिखित की अनुमति दे सकता है:
प्रभावित गोपनीयता, अखंडता और उपलब्धता प्रभाव सभी को उच्च रेट किया गया है। :contentReference[oaicite:1]{index=1}
प्रभावित संस्करणों में माइक्रोसॉफ्ट द्वारा मई 2026 में प्रकाशित सुरक्षा अपडेट से पहले के रिलीज़ शामिल हैं। :contentReference[oaicite:2]{index=2}
हमलावर कम-विशेषाधिकार पहुंच प्राप्त करता है
│
▼
तैयार स्थानीय पेलोड निष्पादित करता है
│
▼
कमजोर कर्नेल कोड को ट्रिगर करता है
│
▼
मेमोरी भ्रष्टाचार होता है
│
▼
विशेषाधिकार SYSTEM तक बढ़ जाते हैं
│
▼
पूर्ण मशीन समझौता
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
इन पर नजर रखें:
4672 - Special Privileges Assigned
4688 - New Process Creation
4624 - Logon Events
4697 - Service Installation
7045 - New Service Creation
:contentReference[oaicite:4]{index=4}
title: Possible Windows Privilege Escalation Activity
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
CVE को प्रारंभ में एक अविश्वसनीय पॉइंटर डीरेफरेंस के रूप में वर्णित किया गया था और बाद में माइक्रोसॉफ्ट/एनवीडी द्वारा विंडोज कर्नेल में हीप-आधारित बफर ओवरफ्लो के रूप में अपडेट किया गया। :contentReference[oaicite:5]{index=5}
यह रिपॉजिटरी निम्नलिखित के लिए अभिप्रेत है:
इस जानकारी का उपयोग स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध न करें।
| मीट्रिक | मान |
|---|
| हमला वेक्टर | स्थानीय |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | निम्न |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| दायरा | अपरिवर्तित |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |
| श्रेणी | मान |
|---|
| भेद्यता प्रकार | हीप-आधारित बफर ओवरफ्लो |
| CWE | CWE-822 |
| घटक | Windows Kernel |
| प्रमाणीकरण आवश्यक | हाँ |
| दूरस्थ शोषण योग्य | नहीं |
| विशेषाधिकार उन्नति | हाँ |
| गंभीरता | उच्च |
| CVSS | 7.8 |