CVE-2005-3981
NOTE : ce problème a été contesté par des tiers. Microsoft Windows XP, 2000 et 2003 permettent aux utilisateurs locaux de tuer un processus accessible en...
- Publié
- 4 déc. 2005
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 1 déc. 2005
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:CFaible · 30 prochains jours
- Percentile
- 89,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NOTE : ce problème a été contesté par des tiers. Microsoft Windows XP, 2000 et 2003 permettent aux utilisateurs locaux de tuer un processus accessible en écriture en utilisant la fonction CreateRemoteThread avec certains arguments sur un processus qui a été ouvert avec la fonction OpenProcess, impliquant éventuellement une adresse invalide pour la routine de démarrage. NOTE : des messages de suivi ont contesté ce problème, indiquant que si un utilisateur a déjà les privilèges d'écriture sur un processus, d'autres fonctions pourraient être appelées ou le processus pourrait être terminé à l'aide de PROCESS_TERMINATE.
Sources
1Nima Salehi · windows · 1 déc. 2005
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.