CVE-2009-2653
Microsoft Windows XP SP2 और SP3, तथा SP1 से पूर्व के Server 2003 में win32k.sys में NtUserConsoleControl फ़ंक्शन, स्थानीय व्यवस्थापकों को अनिर्दिष्ट 'सुरक्षा सॉफ़्टवेयर' को बायपास करने और एक क्राफ्टेड कॉल के...
- प्रकाशित
- 3 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP2 और SP3, तथा SP1 से पूर्व के Server 2003 में win32k.sys में NtUserConsoleControl फ़ंक्शन, स्थानीय व्यवस्थापकों को अनिर्दिष्ट 'सुरक्षा सॉफ़्टवेयर' को बायपास करने और एक क्राफ्टेड कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो किसी मनमाने मेमोरी स्थान के अधिलेखन को ट्रिगर करता है। नोट: विक्रेता इस रिपोर्ट के महत्व को विवादित करता है, यह कहते हुए कि 'व्यवस्थापक से SYSTEM तक "वृद्धि" एक सुरक्षा सीमा नहीं है जिसका हम बचाव करते हैं।'
स्रोत
1NT Internals · windows · 30 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।