Microsoft Windows LRPC Client puffer túlcsordulás sérülékenység

CH azonosító

CH-10136

Angol cím

Microsoft Windows LRPC Client Buffer Overflow Vulnerability

Felfedezés dátuma

2013.12.09.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows Server 2003
Windows Storage Server 2003
Windows XP

Érintett verziók

Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Összefoglaló

A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.

Leírás

A sérülékenységet a LRPC kliens egy nem részletezett hibája okozza, amelyet kihasználva verem alapú puffer túlcsordulást lehet előidézni, egy speciálisan formázott LPC (Local Procedure Call) port üzenet küldésével egy testreszabott LRPC szerveren keresztül.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé kiterjesztett jogosultságokkal.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: technet.microsoft.com
CVE-2013-3878 - NVD CVE-2013-3878
SECUNIA 55988


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
Tovább a sérülékenységekhez »