CVE-2015-0002
A função AhcVerifyAdminContext em ahcache.sys no componente Application Compatibility no Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8,...
- Publicado
- 13 de jan. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 1 de jan. de 2015
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 96,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função AhcVerifyAdminContext em ahcache.sys no componente Application Compatibility no Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold e R2, e Windows RT Gold e 8.1 não verifica se um token de impersonação está associado a uma conta administrativa, o que permite que usuários locais obtenham privilégios executando AppCompatCache.exe com um arquivo DLL especialmente criado, também conhecido como MSRC ID 20544 ou "Microsoft Application Compatibility Infrastructure Elevation of Privilege Vulnerability".
Fontes
2- WindowsElevationPesquisa
Elevação do Windows (Atualização Contínua)
Google Security Research · windows · 1 de jan. de 2015
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.