Microsoft Windows win32k.sys栈缓冲区溢出漏洞 CVE-2010-4398 CNNVD-201012-042 CNVD-2010-2964

7.2 AV AC AU C I A
发布: 2010-12-06
修订: 2024-12-19

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP,Windows Server 2003,Windows Vista,Windows Server 2008至R2的版本,以及Windows 7中的win32k.sys系统文件中的RtlQueryRegistryValues函数中存在基于栈的缓冲区溢出漏洞。本地用户可借助SystemDefaultEUDCFont注册码中的特制REG_BINARY值获得特权并绕过用户账户控制(UAC)功能。

0%
当前有1条漏洞利用/PoC
当前有18条受影响产品信息