漏洞标题
N/A
漏洞描述信息
整数溢出在客户端/服务器运行时子系统(也称为 CSRSS)的 Win32 子系统中的应用可能会导致用户请求被拒绝(内存 corruption)或允许本地用户通过编写应用程序来获取权限或触发错误内存分配的用户交易,这被称为“CSRSS 本地 EOP SrvWriteConsoleOutput 漏洞”。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the Client/Server Run-time Subsystem (aka CSRSS) in the Win32 subsystem in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP1 and SP2, Windows Server 2008 Gold, SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted application that triggers an incorrect memory assignment for a user transaction, aka "CSRSS Local EOP SrvWriteConsoleOutput Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows Win32子系统CSRSS SrvWriteConsoleOutput函数整数溢出漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 该漏洞位于以下版本中:Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP1和SP2,Windows Server 2008 Gold,SP2,R2和R2 SP1,以及Windows 7 Gold和SP1版本。
CVSS信息
N/A
漏洞类别
数字错误