CVE-2013-1300
win32k.sys in den Kernelmodus-Treibern in Microsoft Windows XP SP2 und SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 und R2 SP1,...
- Veröffentlicht
- 10.07.2013
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 06.05.2014
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 96,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
win32k.sys in den Kernelmodus-Treibern in Microsoft Windows XP SP2 und SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 und R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 und Windows RT verarbeitet Objekte im Arbeitsspeicher nicht ordnungsgemäß, wodurch lokale Benutzer über eine speziell gestaltete Anwendung Privilegien erlangen können, auch bekannt als „Win32k Memory Allocation Vulnerability“.
Quellen
3Proof-of-Concept-Exploit für CVE-2013-1300, eine Windows-Kernel-Privilegieneskalations-Schwachstelle, mit Quellcode und technischer Referenz zur Ausarbeitung.
- WindowsElevationForschung
Windows Elevation (持续更新)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.