CVE-2009-2653
Die Funktion NtUserConsoleControl in win32k.sys in Microsoft Windows XP SP2 und SP3 sowie Server 2003 vor SP1 ermöglicht es lokalen Administratoren, nicht...
- Veröffentlicht
- 03.08.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.07.2009
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 93,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion NtUserConsoleControl in win32k.sys in Microsoft Windows XP SP2 und SP3 sowie Server 2003 vor SP1 ermöglicht es lokalen Administratoren, nicht näher bezeichnete „Sicherheitssoftware“ zu umgehen und Privilegien zu erlangen, indem sie einen manipulierten Aufruf ausführen, der das Überschreiben einer beliebigen Speicherstelle auslöst. HINWEIS: Der Hersteller bestreitet die Bedeutung dieses Berichts und stellt fest, dass „die ‚Hochstufung‘ von Administrator zu SYSTEM keine Sicherheitsgrenze ist, die wir verteidigen.“
Quellen
1NT Internals · windows · 30.07.2009
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.