• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при проверке указателя в ядре Windows

Главная Специалистам База уязвимостей Уязвимость при проверке указателя в ядре Windows

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.1.4 x86 Windows 2000 Server SP4, 1.2.2 x86 Windows XP SP2, 1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 1.4.0 x86 Windows Vista, 1.4.1 x86 Windows Vista SP1, 1.4.2 x86 Windows Vista SP2, 1.5.0 x86 Windows 2008 Server Full, 1.5.1 x86 Windows 2008 Server Core, 1.5.2 x86 Windows 2008 Server SP2 Full, 1.5.3 x86 Windows 2008 Server SP2 Core, 2.2.2 x64 Windows XP SP2, 2.3.2 x64 Windows 2003 Server SP2, 2.4.0 x64 Windows Vista, 2.4.1 x64 Windows Vista SP1, 2.4.2 x64 Windows Vista SP2, 2.5.0 x64 Windows 2008 Server Full, 2.5.1 x64 Windows 2008 Server Core, 2.5.2 x64 Windows 2008 Server SP2 Full, 2.5.3 x64 Windows 2008 Server SP2 Core, 3.3.2 i64 Windows 2003 Server SP2, 3.5.0 i64 Windows 2008 Server, 3.5.2 i64 Windows 2008 Server SP2)
Описание
Уязвимость, которая позволяет повысить привилегии, существует в ядре Windows из-за некорректной проверки некоторых указателей, переданных из пользовательского режима. В случае успешной эксплуатации злоумышленник может выполнить произвольный код в режиме ядра и установить программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-025.mspx
Ссылки
MS (MS09-025): http://www.microsoft.com/technet/security/Bulletin/MS09-025.mspx

Источник: CVE
Наименование: CVE-2009-1124
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1124

Уязвимость в ядре Windows Уязвимость регистрации класса в драйвере Windows