漏洞信息详情
Microsoft Windows XP SP3 安全漏洞
- CNNVD编号:CNNVD-201407-639
- 危害等级: 高危
- CVE编号:
CVE-2014-4971
- 漏洞类型:
输入验证
- 发布时间:
2014-07-29
- 威胁类型:
本地
- 更新时间:
2014-07-29
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Windows XP SP3和Windows Server 2003 SP2都是美国微软(Microsoft)公司的产品。Windows XP SP3是一个XP操作系统的补丁升级包。Windows Server 2003 SP2是一个Server 2003操作系统的补丁升级包。
Microsoft Windows XP SP3版本的MQ Access Control子系统中的MQAC.sys驱动程序和Bluetooth Personal Area Networking子系统中的BthPan.sys驱动程序存在安全漏洞,该漏洞源于程序没有验证某些IRP处理程序例程中的地址。本地攻击者可借助IOCTL调用中特制的地址利用该漏洞在任意内存位置写入数据,获取特权。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2014/Jul/97
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2014/Jul/96
来源:www.korelogic.com
链接:https://www.korelogic.com/Resources/Advisories/KL-001-2014-003.txt
来源:www.korelogic.com
链接:https://www.korelogic.com/Resources/Advisories/KL-001-2014-002.txt
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END