CVE-2015-0010
A função CryptProtectMemory em cng.sys (também conhecido como o driver Cryptography Next Generation) nos drivers em modo kernel do Microsoft Windows Server...
- Publicado
- 11 de fev. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 25 de mai. de 2015
CVSS primário
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 84,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função CryptProtectMemory em cng.sys (também conhecido como o driver Cryptography Next Generation) nos drivers em modo kernel do Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold e R2, e Windows RT Gold e 8.1, quando a opção CRYPTPROTECTMEMORY_SAME_LOGON é usada, não verifica o nível do token de personificação, o que permite que usuários locais contornem as restrições de descriptografia pretendidas, aproveitando-se de um serviço que (1) tenha uma vulnerabilidade de plantio de pipe nomeado ou (2) use memória compartilhada legível por todos para dados criptografados, também conhecida como "Vulnerabilidade de Bypass do Recurso de Segurança da CNG" ou ID MSRC 20707.
Fontes
1Sky lake · windows · 25 de mai. de 2015
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.