Microsoft Windows CSRSS memória kezelési jogosultság kiterjesztéses sérülékenység

CH azonosító

CH-8458

Angol cím

Microsoft Windows CSRSS Memory Handling Privilege Escalation Vulnerability

Felfedezés dátuma

2013.02.12.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 7
Windows Server 2008 R2

Érintett verziók

Microsoft Windows 7 32-bit, SP1, x64, x64 SP1
Microsoft Windows Server 2008 R2 x64, x64 SP1, Itanium, Itanium SP1

Összefoglaló

A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.

Leírás

A sérülékenységet a Client/Server Run-time Subsystem-ben (CSRSS) található hiba okozza, amikor bizonyos memóriában lévő objektumok hivatkozás számlálóinak kezelése történik, ami kihasználható kiterjesztett jogosultságokkal történő kód futtatására.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: technet.microsoft.com
SECUNIA 52162
CVE-2013-0076 - NVD CVE-2013-0076


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »