一、 漏洞 CVE-2011-0045 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Windows XP SP3 内核中的 trace 事件功能未正确进行类型转换,导致整数截断和内存分配不足,并触发缓冲区溢出,从而允许本地用户通过编写特定的应用程序,与 WmiTraceMessageVa 相关的“Windows 内核整数截断漏洞”来获得权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Trace Events functionality in the kernel in Microsoft Windows XP SP3 does not properly perform type conversion, which causes integer truncation and insufficient memory allocation and triggers a buffer overflow, which allows local users to gain privileges via a crafted application, related to WmiTraceMessageVa, aka "Windows Kernel Integer Truncation Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows XP内核整数截断本地权限提升漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows XP 是微软公司开发和维护的视窗操作系统。 Microsoft Windows XP SP3的内核中的Trace Events功能不能正确执行类型转换,导致整数截断和不足内存分配并触发缓冲区溢出。本地用户可借助特制应用程序获取特权。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0045 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0045 的情报信息