Microsoft Windows Kernel sérülékenységei

CH azonosító

CH-3455

Felfedezés dátuma

2010.08.09.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 7
Windows Server 2008
Windows Vista
Windows XP

Érintett verziók

Microsoft Windows 7
Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Összefoglaló

A Microsoft Windows olyan sérülékenységeit jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy emelt szintű jogosultságok megszerzésére.

Leírás

  1. A kernelben bizonyos folyamatszálak létrehozásának kísérlete során fellépő versenyhelyzet kernel módban történő tetszőleges kód futtatását teszi lehetővé.
  2. A kernelben objektumok inicializálása során fellépő bizonyos hibák kezelésekor megjelenő kétszeres felszabadítási (double-free) hibája kihasználható kernel módban történő tetszőleges kód futtatására.
  3. A kernelben, kernel objektumok hozzáférési listáinak érvényesítése során fellépő hibáját kihasználva a sérülékeny rendszer lefagyasztható és újraindítható.

Megjegyzés: A Windows XP Professional x64 Edition SP2 nem érintett a fenti sérülékenységekben.


Legfrissebb sérülékenységek
CVE-2026-32746 – GNU InetUtils sérülékenység
CVE-2026-20963 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenység
CVE-2025-66376 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting sérülékenység
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
Tovább a sérülékenységekhez »