CVE-2016-0165

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Publikálás dátuma: 2016.04.12.

Érintett rendszerek: Microsoft Windows

Leírás

Engedélyek, jogosultságok, és hozzáférés-felügyelet: A hozzáférés-ellenőrzés végrehajtása nem megfelelően tud végbemenni, a jogosultságok, engedélyek egy egyéb biztonsági funkciók nem megfelelő kezelése miatt.

Leírás forrása: CWE-264

Hivatkozások

http://www.securitytracker.com/id/1035529
http://www.securitytracker.com/id/1035532
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-039
https://www.exploit-db.com/exploits/44480/