Microsoft Windows LRPC Client puffer túlcsordulás sérülékenység

CH azonosító

CH-10136

Angol cím

Microsoft Windows LRPC Client Buffer Overflow Vulnerability

Felfedezés dátuma

2013.12.09.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows Server 2003
Windows Storage Server 2003
Windows XP

Érintett verziók

Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Összefoglaló

A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.

Leírás

A sérülékenységet a LRPC kliens egy nem részletezett hibája okozza, amelyet kihasználva verem alapú puffer túlcsordulást lehet előidézni, egy speciálisan formázott LPC (Local Procedure Call) port üzenet küldésével egy testreszabott LRPC szerveren keresztül.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé kiterjesztett jogosultságokkal.

Megoldás

Frissítsen a legújabb verzióra