Microsoft Windows win32k.sys szolgáltatás megtagadás

CH azonosító

CH-6793

Angol cím

Microsoft Windows win32k.sys Denial of Service Vulnerability

Felfedezés dátuma

2012.05.02.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows XP

Érintett verziók

Microsoft Windows XP Professional

Összefoglaló

A Microsoft Windows egy olyan sérülékenységét jelentették, amelyet kihasználva a helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenység  a ‘xxxCreateWindowEx()’ függvény egy hibája okozza, amely kihasználásával egy érvénytelen memória területre lehet hivatkozni, amely rendszerösszeomláshoz vezet.

A sérülékenységet egy teljesen naprakészen tartott Windows XP SP3 (win32k.sys 5.1.2600.6189 verzió) esetén jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Korlátozza a hozzáférést kizárólag megbízható felhasználók részére!

Hivatkozások

SECUNIA 49021
Egyéb referencia: www.exploit-db.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »