漏洞信息详情
Microsoft Windows CSRSS 内存损坏漏洞
- CNNVD编号:CNNVD-201304-140
- 危害等级: 高危
- CVE编号:
CVE-2013-1295
- 漏洞类型:
缓冲区错误
- 发布时间:
2013-04-12
- 威胁类型:
本地
- 更新时间:
2019-02-27
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Client/Server Run-time Subsystem (CSRSS)是微软客户端/服务端运行时子系统,该进程管理Windows图形相关任务。
如果Windows CSRSS不正确地处理内存中的对象,则存在一个特权提升漏洞。成功利用此漏洞的攻击者可以在本地系统的上下文中运行任意代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。以下版本存在漏洞:Microsoft Windows XP SP2和SP3,Server 2003 SP2,Vista SP2,Server 2008 SP2。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END