CVE-2011-1249
La función del controlador auxiliar (AFD)en afd.sys de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008...
- Publicado
- 16 jun 2011
- Actualizado
- 6 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 19 abr 2012
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 94,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La función del controlador auxiliar (AFD)en afd.sys de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, Service Pack 2, R2 y R2 SP1, y Windows 7 y SP1 no valida correctamente la entrada en modo usuario,lo que permite a usuarios locales conseguir privilegios a través de una aplicación manipulada, también conocido como "Vulnerabilidad de elebación de privilegios de la función del controlador auxiliar"
Fuentes
6- edb-40564-mingw-fixExploit
CVE-2011-1249 (MS11-046) escalada de privilegios de AFD — corrección de compilación cruzada MinGW + soporte de comandos personalizados
- CVE-2011-1249Exploit
Exploit de escalada de privilegios local para Microsoft Windows (x86) dirigido a la vulnerabilidad del controlador afd.sys (MS11-046). Se compila con MinGW-w64 para la generación de shell.
- OHTSExploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.