CH azonosító
CH-4700Angol cím
Microsoft Windows win32k.sys Driver Privilege Escalation VulnerabilitiesFelfedezés dátuma
2011.04.11.Súlyosság
MagasÉrintett rendszerek
MicrosoftWindows 7
Windows Server 2003
Windows Server 2008
Windows Storage Server 2003
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows XP SP3, x64 SP2
Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Microsoft Windows Vista SP1 - SP2, x64 SP1 - SP2
Microsoft Windows Server 2008 32-bit, SP2, x64, x64 SP2, Itanium, Itanium SP2
Microsoft Office XP SP3
Microsoft Windows 7 32-bit, x64, SP1, SP2
Microsoft Windows Server 2008 R2 x64, Itanium, SP1
Összefoglaló
A Microsoft Windows több olyan sérülékenységét jelentették, melyeket rosszindulatú helyi felhasználók kihasználhatnak emelt jogosultság megszerzésére.
Leírás
- A Win32k kernel-mode driver (win32k.sys) használat utáni felszabadítási hibáihoz (use-after-free errors) vezet a kernel-mode driver objektumok feldolgozása. Ez kihasználható tetszőleges kód kernel módban történő futtatására.
- A Win32k kernel-mode driver (win32k.sys) NULL mutató hivatkozás feloldási hibáit okozza a kernel-mode driver objektumokra hivatkozó mutatók feldolgozása. Ez kihasználható tetszőleges kód kernel módban történő futtatására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 44156
CVE-2011-0662 - NVD CVE-2011-0662
CVE-2011-0665 - NVD CVE-2011-0665
CVE-2011-0666 - NVD CVE-2011-0666
CVE-2011-0667 - NVD CVE-2011-0667
CVE-2011-0670 - NVD CVE-2011-0670
CVE-2011-0671 - NVD CVE-2011-0671
CVE-2011-0672 - NVD CVE-2011-0672
CVE-2011-0673 - NVD CVE-2011-0673
CVE-2011-0674 - NVD CVE-2011-0674
CVE-2011-0675 - NVD CVE-2011-0675
CVE-2011-0676 - NVD CVE-2011-0676
CVE-2011-0677 - NVD CVE-2011-0677
CVE-2011-1225 - NVD CVE-2011-1225
CVE-2011-1226 - NVD CVE-2011-1226
CVE-2011-1227 - NVD CVE-2011-1227
CVE-2011-1228 - NVD CVE-2011-1228
CVE-2011-1229 - NVD CVE-2011-1229
CVE-2011-1230 - NVD CVE-2011-1230
CVE-2011-1231 - NVD CVE-2011-1231
CVE-2011-1232 - NVD CVE-2011-1232
CVE-2011-1233 - NVD CVE-2011-1233
CVE-2011-1234 - NVD CVE-2011-1234
CVE-2011-1235 - NVD CVE-2011-1235
CVE-2011-1236 - NVD CVE-2011-1236
CVE-2011-1237 - NVD CVE-2011-1237
CVE-2011-1238 - NVD CVE-2011-1238
CVE-2011-1239 - NVD CVE-2011-1239
CVE-2011-1240 - NVD CVE-2011-1240
CVE-2011-1241 - NVD CVE-2011-1241
CVE-2011-1242 - NVD CVE-2011-1242