CVE-2016-3373
L'API del kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1...
- Pubblicato
- 14 set 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 26 set 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 96,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'API del kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1 e Windows 10 Gold, 1511 e 1607 non implementa correttamente il controllo degli accessi al registro, il che consente agli utenti locali di ottenere informazioni sensibili sull'account tramite un'applicazione appositamente progettata, nota come "Windows Kernel Elevation of Privilege Vulnerability".
Fonti
1Google Security Research · windows · 26 set 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.