Microsoft Windows win32k.sys win32k!EPATHOBJ::pprFlattenRec本地权限提升漏洞

admin 2023-12-07 18:21:57 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 Microsoft Windows win32k.sys win32k!EPATHOBJ::pprFlattenRec本地权限提升漏洞

CVE编号

CVE-2013-3660

利用情况

POC 已公开

补丁情况

没有补丁

披露时间

2013-05-25
漏洞描述
Microsoft Windows是微软公司推出的一系列操作系统。 Windows 7 x86 Professional (win32k.sys v6.1.7601.18126)、Windows 8的"win32k.sys"在处理某些对象时存在错误,可导致崩溃,或以内核权限执行任意代码。此漏洞源于win32k!EPATHOBJ::pprFlattenRec内的bug,此处win32k!EPATHOBJ::newpathrec返回的PATHREC对象没有初始化下一个列表指针。
解决建议
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://technet.microsoft.com/security/bulletin/
参考链接
http://archives.neohapsis.com/archives/fulldisclosure/2013-05/0090.html
http://archives.neohapsis.com/archives/fulldisclosure/2013-05/0094.html
http://archives.neohapsis.com/archives/fulldisclosure/2013-06/0006.html
http://secunia.com/advisories/53435
http://twitter.com/taviso/statuses/309157606247768064
http://twitter.com/taviso/statuses/335557286657400832
http://www.computerworld.com/s/article/9239477
http://www.exploit-db.com/exploits/25611/
http://www.osvdb.org/93539
http://www.reddit.com/r/netsec/comments/1eqh66/0day_windows_kernel_epathobj_v...
http://www.theverge.com/2013/5/23/4358400/google-engineer-bashes-microsoft-di...
http://www.us-cert.gov/ncas/alerts/TA13-190A
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-053
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 microsoft windows_7 * -
运行在以下环境
系统 microsoft windows_8 - -
运行在以下环境
系统 microsoft windows_server_2003 * -
运行在以下环境
系统 microsoft windows_server_2008 * -
运行在以下环境
系统 microsoft windows_server_2008 r2 -
运行在以下环境
系统 microsoft windows_server_2012 - -
运行在以下环境
系统 microsoft windows_vista * -
运行在以下环境
系统 microsoft windows_xp * -
阿里云评分 6.9
  • 攻击路径 远程
  • 攻击复杂度 复杂
  • 权限要求 无需权限
  • 影响范围 全局影响
  • EXP成熟度 POC 已公开
  • 补丁情况 没有补丁
  • 数据保密性 数据泄露
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0