CVE-2010-2549
La vulnerabilità use-after-free nei driver in modalità kernel di Microsoft Windows Vista SP1 e SP2 e Server 2008 Gold e SP2 consente a utenti locali di...
- Pubblicato
- 2 lug 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 1 lug 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 92,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La vulnerabilità use-after-free nei driver in modalità kernel di Microsoft Windows Vista SP1 e SP2 e Server 2008 Gold e SP2 consente a utenti locali di ottenere privilegi o causare una negazione del servizio (crash di sistema) utilizzando un numero elevato di chiamate alla funzione NtUserCheckAccessForIntegrityLevel per innescare un errore nella funzione LockProcessByClientId, con conseguente eliminazione di un oggetto di processo in uso, nota anche come "vulnerabilità del conteggio dei riferimenti di Win32k".
Fonti
1MSRC · windows · 1 lug 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.