HIGH🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇵🇱 Wersja polska

CVE-2004-0210

CVSS 7.8v3.1pub. 2004-08-06upd. 2026-04-16

The POSIX component of Microsoft Windows NT and Windows 2000 allows local users to execute arbitrary code via certain parameters, possibly by modifying message length values and causing a buffer overflow.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Interix

    APP
    Microsoft
    2.2
  • Microsoft Windows 2000

    OS
    Microsoft
    all versions
  • Microsoft Windows Nt

    OS
    Microsoft
    4.0

CISA KEV — detailsi

Vendori
Microsoft
Producti
Windows
Added to KEVi
March 3, 2022
Remediation deadline (US Federal)i
March 24, 2022(overdue)
Required action (CISA)i

Apply updates per vendor instructions.

CISA descriptioni

A privilege elevation vulnerability exists in the POSIX subsystem. This vulnerability could allow a logged on user to take complete control of the system.

🔴
IMMEDIATE ACTION
Actively exploited in the wild (CISA KEV). Patch immediately.
CISA DEADLINE: 24 marca 2022
Tags
RCEMemory
CWE
References

Related vulnerabilities

CVE-2008-4250CRITICAL9.8⚠ KEVPL ✓same product

RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC

CVE-2020-7485CRITICAL9.8PL ✓same product

Ukryte konto serwisowe w Schneider Electric TriStation umożliwia nieautoryzowany dostęp

CVE-2009-2494CRITICAL9.8PL ✓same product

RCE w Active Template Library (ATL) — błędne operacje zwalniania pamięci

CVE-2008-4835CRITICAL9.8PL ✓same product

RCE w usłudze SMB systemu Windows — błędna walidacja NT Trans2

CVE-2008-3465CRITICAL9.8PL ✓same product

Przepełnienie bufora sterty w GDI — podatność na RCE przez plik WMF