CH azonosító
CH-5740Angol cím
Microsoft Windows Ancillary Function Driver Privilege Escalation vulnerabilityFelfedezés dátuma
2011.10.11.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftWindows Server 2003
Windows XP
Érintett verziók
Microsoft Windows XP SP3, x64 SP2
Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet a rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.
Leírás
A sérülékenységet a Ancillary Function illesztőprogram (afd.sys) bemenet érvényesítési hibája okozza, amikor adatokat ad át user módból a kernel-nek. Ez egy speciálisan kialakított alkalmazással kihasználható tetszőleges kód futtatására kernel módban.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 46401
CVE-2011-2005 - NVD CVE-2011-2005