漏洞标题
N/A
漏洞描述信息
Microsoft Windows 2000 SP4、 XP SP1 和 SP2 以及 Server 2003 SP1 和更早版本中的服务器消息块(SMB)驱动程序(MRXSMB.SYS)允许本地用户通过调用 MrxSmbCscIoctlOpenForCopyChunk 函数,以使用 METHOD_NEITHER 方法标志和任意地址,可能是内核内存,执行任意代码,从而实现“SMB 驱动程序降低特权漏洞”。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Server Message Block (SMB) driver (MRXSMB.SYS) in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 and earlier allows local users to execute arbitrary code by calling the MrxSmbCscIoctlOpenForCopyChunk function with the METHOD_NEITHER method flag and an arbitrary address, possibly for kernel memory, aka the "SMB Driver Elevation of Privilege Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows 权限许可和访问控制问题漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司的一套个人设备使用的操作系统。 Microsoft Windows 存在权限许可和访问控制问题漏洞,用户态程序可通过IOCTL命令访问MRXSMB.SYS的功能函数。在MrxSmbCscIoctlOpenForCopyChunk()函数中存在访问验证错误。如果要同MRXSMB子系统建立通讯的话,就必须创建到影子设备的文件句柄,并使用DeviceIoControl()发布命令。如果攻击者使用METHOD_NEITHER方式标记的话,可能导
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题