CVE-2015-0010
La funzione CryptProtectMemory in cng.sys (noto anche come driver Cryptography Next Generation) nei driver in modalità kernel di Microsoft Windows Server...
- Pubblicato
- 11 feb 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 25 mag 2015
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 84,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione CryptProtectMemory in cng.sys (noto anche come driver Cryptography Next Generation) nei driver in modalità kernel di Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold e R2, e Windows RT Gold e 8.1, quando viene utilizzata l'opzione CRYPTPROTECTMEMORY_SAME_LOGON, non controlla il livello del token di impersonificazione, consentendo agli utenti locali di aggirare le restrizioni di decrittazione previste sfruttando un servizio che (1) presenta una vulnerabilità di planting di named pipe o (2) utilizza memoria condivisa leggibile globalmente per dati crittografati, nota anche come "CNG Security Feature Bypass Vulnerability" o MSRC ID 20707.
Fonti
1Sky lake · windows · 25 mag 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.