CH azonosító
CH-6793Angol cím
Microsoft Windows win32k.sys Denial of Service VulnerabilityFelfedezés dátuma
2012.05.02.Súlyosság
AlacsonyÖsszefoglaló
A Microsoft Windows egy olyan sérülékenységét jelentették, amelyet kihasználva a helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenység a ‘xxxCreateWindowEx()’ függvény egy hibája okozza, amely kihasználásával egy érvénytelen memória területre lehet hivatkozni, amely rendszerösszeomláshoz vezet.
A sérülékenységet egy teljesen naprakészen tartott Windows XP SP3 (win32k.sys 5.1.2600.6189 verzió) esetén jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést kizárólag megbízható felhasználók részére!
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 49021
Egyéb referencia: www.exploit-db.com