CH azonosító
CH-4074Angol cím
Microsoft Windows Routing and Remote Access NDProxy Buffer OverflowFelfedezés dátuma
2010.12.13.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftWindows Server 2003
Windows XP
Érintett verziók
Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Microsoft Windows XP SP3, x64 SP2
Összefoglaló
A Microsoft Windows egy olyan sérülékenységét jelentették, melyet rosszindulatú, helyi felhasználók emelt szintű jogosultság megszerzésére használhatnak ki.
Leírás
A sérülékenységet az NDProxy meghajtó bemenet érvényesítési hibája okozza, ami kihasználható a kernelben puffer túlcsordulás előidézésére egy speciálisan elkészített alkalmazás lefuttatásával.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 42613
CVE-2010-3963 - NVD CVE-2010-3963