CVE-2014-4971
O Microsoft Windows XP SP3 não valida endereços em certas rotinas de tratamento de IRP, o que permite que usuários locais gravem dados em locais arbitrários...
- Publicado
- 26 de jul. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 19 de jul. de 2014
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Microsoft Windows XP SP3 não valida endereços em certas rotinas de tratamento de IRP, o que permite que usuários locais gravem dados em locais arbitrários da memória e, consequentemente, obtenham privilégios, por meio de um endereço forjado em uma chamada IOCTL, relacionado (1) ao driver MQAC.sys no subsistema de Controle de Acesso MQ e (2) ao driver BthPan.sys no subsistema de Rede Pessoal Bluetooth.
Fontes
4KoreLogic · windows · 19 de jul. de 2014
KoreLogic · windows · 21 de jul. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.