漏洞标题
N/A
漏洞描述信息
整数溢出在客户端/服务器运行时子系统(即 CSRSS 在 Microsoft Windows XP SP2 和 SP3 的 Win32 子系统)中,允许本地用户通过编写的程序获得权限或导致拒绝服务(内存泄漏)。该漏洞利用了一个触发用户事务错误内存分配的构造性应用程序,即“CSRSS 本地 EOP SrvWriteConsoleOutputString 漏洞”。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the Client/Server Run-time Subsystem (aka CSRSS) in the Win32 subsystem in Microsoft Windows XP SP2 and SP3, and Windows Server 2003 SP2, allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted application that triggers an incorrect memory assignment for a user transaction, aka "CSRSS Local EOP SrvWriteConsoleOutputString Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows Win32子系统CSRSS SrvWriteConsoleOutputString整数溢出漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2版本的Win32子系统中的Client/Server Run-time Subsystem(CSRSS)中存在整数溢出漏洞。本地用户可借助触发不正确内存分配的应用程序获取特权或导致拒绝服务(内存破坏)。
CVSS信息
N/A
漏洞类别
数字错误