CVE-2017-0058
Уязвимость раскрытия информации в Win32k существует в Microsoft Windows, когда компонент win32k ненадлежащим образом предоставляет сведения ядра....
- Опубликовано
- 12 апр. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 13 апр. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 90,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость раскрытия информации в Win32k существует в Microsoft Windows, когда компонент win32k ненадлежащим образом предоставляет сведения ядра. Злоумышленник, успешно воспользовавшийся уязвимостью, мог получить сведения для дальнейшей компрометации системы пользователя, также известная как «Уязвимость раскрытия информации Win32k».
Источники
1Google Security Research · windows · 13 апр. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.