Microsoft Windows CSRSS...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 49013 Microsoft Windows是微软发布的非常流行的操作系统。 Microsoft Windows CSRSS子系统在SrvGetConsoleTitle()的实现上存在本地模式化安全漏洞,本地攻击者可利用此漏洞造成拒绝服务或获取敏感信息。 此漏洞源于在执行某些尺寸检查时,CSRSS中的"SrvGetConsoleTitle()"函数(winsrv.dll)存在类型转换错误。这可导致泄漏某些CSRSS内存或引用无效内存,造成内核崩溃。 Microsoft Windows XP 厂商补丁: Microsoft --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/technet/security/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息