Descrição
Várias vulnerabilidades sérias foram encontradas no kernel do Microsoft Windows. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios.
Abaixo está uma lista completa de vulnerabilidades:
- Uma verificação incorreta de um tamanho de buffer (antes de copiar a memória para o buffer) pode ser explorada remotamente para obter privilégios;
- Uma aplicação de permissão incorreta feita pela API do Kernel do Windows pode ser explorada remotamente por meio de um aplicativo especialmente projetado para obter privilégios;
- Um manuseio inadequado de objetos na memória no Windows Transaction Manager pode ser explorado remotamente por meio de um aplicativo especialmente projetado para obter privilégios;
- Um manuseio inadequado de objetos do Registro na memória na API do Kernel do Windows pode ser explorado remotamente por meio de um aplicativo especialmente projetado para obter privilégios.
Detalhes técnicos
A vulnerabilidade (1) pode ser explorada apenas se o usuário mal-intencionado tiver acesso ao sistema de destino e tiver permissões adequadas para copiar um arquivo para uma unidade ou pasta compartilhada.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!