漏洞标题
N/A
漏洞描述信息
客户端/服务器运行时子系统(也称为 CSRSS)在 Microsoft Windows XP SP2 和 SP3、Windows Server 2003 SP2、Windows Vista SP1 和 SP2、Windows Server 2008 Gold、SP2、R2 和 R2 SP1 以及 Windows 7 Gold 和 SP1 中的 Win32 子系统未正确初始化内存,因此在未指定函数调用中使用了一个 NULL 指针,这允许本地用户通过创建应用程序来获取特权或导致服务拒绝(内存损坏)。这被称为“CSRSS 本地 EOP SrvSetConsoleLocalEUDC 漏洞”。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Client/Server Run-time Subsystem (aka CSRSS) in the Win32 subsystem in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP1 and SP2, Windows Server 2008 Gold, SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 does not properly initialize memory and consequently uses a NULL pointer in an unspecified function call, which allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted application that triggers an incorrect memory assignment for a user transaction, aka "CSRSS Local EOP SrvSetConsoleLocalEUDC Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows Win32子系统CSRSS本地EOP SrvSetConsoleLocalEUDC权限提升漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 该漏洞位于以下版本中:Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP1和SP2,Windows Server 2008 Gold,SP2,R2和R2 SP1,以及Windows 7 Gold和SP1版本。
CVSS信息
N/A
漏洞类别
缓冲区错误