CVE-2010-2743
Os drivers em modo kernel do Microsoft Windows XP SP3 não executam corretamente a indexação de uma tabela de ponteiros de função durante o carregamento de...
- Publicado
- 20 de jan. de 2011
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 13 de jan. de 2011
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 96,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os drivers em modo kernel do Microsoft Windows XP SP3 não executam corretamente a indexação de uma tabela de ponteiros de função durante o carregamento de layouts de teclado a partir do disco, o que permite que usuários locais obtenham privilégios por meio de um aplicativo especialmente criado, conforme demonstrado em ataques reais em julho de 2010 pelo worm Stuxnet, também conhecida como "Win32k Keyboard Layout Vulnerability". NOTA: esta pode ser uma duplicata de CVE-2010-3888 ou CVE-2010-3889.
Fontes
1Ruben Santamarta · windows · 13 de jan. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.