漏洞标题
N/A
漏洞描述信息
Microsoft Windows Vista SP2、Windows Server 2008 SP2和R2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012 Gold和R2、Windows RT 8.1、和Windows 10 Gold、1511和1607的内核有误处理会话对象,这允许本地用户通过编写的应用程序夺取会话,进而获得权限,被称为“Windows会话对象提升权限漏洞”(Windows Session Object Elevation of Privilege Vulnerability),与CVE-2016-3306不同。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold, 1511, and 1607 mishandles session objects, which allows local users to hijack sessions, and consequently gain privileges, via a crafted application, aka "Windows Session Object Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-3306.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows 会话对象特权提升漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。kernel是其中的内核。 Microsoft Windows中的kernel存在会话对象特权提升漏洞,该漏洞源于程序没有正确处理内核中的对象。本地攻击者可借助特制的应用程序利用该漏洞劫持其他用户的会话,获取权限。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8.1,Windows
CVSS信息
N/A
漏洞类别
代码问题