CVE-2001-1518
RunAs (runas.exe) en Windows 2000 solo crea una instancia de sesión a la vez, lo que permite a los usuarios locales provocar una denegación de servicio...
- Publicado
- 14 jul 2005
- Actualizado
- 16 sept 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 11 dic 2001
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:PBajo · próximos 30 días
- Percentil
- 88,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
RunAs (runas.exe) en Windows 2000 solo crea una instancia de sesión a la vez, lo que permite a los usuarios locales provocar una denegación de servicio (bloqueo de RunAs) mediante la creación de una sesión de named pipe con el servidor de autenticación sin ninguna solicitud de servicio. NOTA: el proveedor cuestiona esta vulnerabilidad; sin embargo, el proveedor también presenta un escenario en el que otros usuarios podrían verse afectados si se ejecuta en un Terminal Server. Por lo tanto, esto es una vulnerabilidad.
Fuentes
1Camisade · windows · 11 dic 2001
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.