脆弱性情報 Windows カーネルの権限昇格の脆弱性 CVE番号: CVE-2023-28236 脆弱性の種類: セキュリティ脆弱性 公開日: 2023年4月11日 CNA: Microsoft CVEリンク: CVE-2023-28236 影響: 権限昇格 (Elevation of Privilege) 最大深刻度: 重要 (Important) 弱点: CWE-591: 機密データが正しくロックされていないメモリに格納されている CVSSソース: Microsoft ベクター文字列: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C スコア: CVSS:3.1 7.8 / 6.8 ベーススコア指標 (Base Score Metrics) 攻撃ベクトル (Attack Vector): ローカル (Local) 攻撃複雑度 (Attack Complexity): 低 (Low) 必要な権限 (Privileges Required): 低 (Low) ユーザー相互作用 (User Interaction): なし (None) 影響範囲 (Scope): 不変 (Unchanged) 機密性 (Confidentiality): 高 (High) 完全性 (Integrity): 高 (High) 可用性 (Availability): 高 (High) 一時スコア指標 (Temporal Score Metrics) 攻撃コードの成熟度 (Exploit Code Maturity): 未検証 (Unproven) 修復レベル (Remediation Level): 公式パッチ (Official Fix)