The POSIX component of Microsoft Windows NT and Windows 2000 allows local users to execute arbitrary code via certain parameters, possibly by modifying message length values and causing a buffer overflow.
oryginał ENCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMicrosoft Interix
APPMicrosoft2.2Microsoft Windows 2000
OSMicrosoftwszystkie wersjeMicrosoft Windows Nt
OSMicrosoft4.0
CISA KEV — szczegółyi
- Dostawcai
- Microsoft ↗
- Produkti
- Windows
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 24 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka umożliwiająca eskalację uprawnień istnieje w podsystemie POSIX. Ta luka mogłaby pozwolić zalogowanemu użytkownikowi przejąć całkowitą kontrolę nad systemem.
▸ Pokaż oryginał (EN)
A privilege elevation vulnerability exists in the POSIX subsystem. This vulnerability could allow a logged on user to take complete control of the system.
Powiązane podatności
RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC
Ukryte konto serwisowe w Schneider Electric TriStation umożliwia nieautoryzowany dostęp
RCE w Active Template Library (ATL) — błędne operacje zwalniania pamięci
RCE w usłudze SMB systemu Windows — błędna walidacja NT Trans2
Przepełnienie bufora sterty w GDI — podatność na RCE przez plik WMF