CVE-2008-1436
O Microsoft Windows XP Professional SP2, Vista e Server 2003 e 2008 não atribui corretamente atividades às contas (1) NetworkService e (2) LocalService, o...
- Publicado
- 21 de abr. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de abr. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Microsoft Windows XP Professional SP2, Vista e Server 2003 e 2008 não atribui corretamente atividades às contas (1) NetworkService e (2) LocalService, o que pode permitir que atacantes dependentes de contexto obtenham privilégios usando um processo de serviço para capturar um recurso de um segundo processo de serviço que tenha capacidade de escalonamento de privilégios LocalSystem, relacionado ao gerenciamento inadequado do direito de usuário SeImpersonatePrivilege, conforme originalmente relatado para o Internet Information Services (IIS), também conhecido como Token Kidnapping.
Fontes
1Cesar Cerrudo · windows · 17 de abr. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.