Microsoft Windows Client/Server... CVE-2011-1967 CNNVD-201108-173

7.2 AV AC AU C I A
发布: 2011-08-10
修订: 2023-12-07

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2008 SP2,R2和R2 SP1以及Windows 7 Gold和SP1版本的Win32子系统的Client/Server Run-time Subsystem (CSRSS)中的Winsrv.dll不能正确检查从低完整性进程到高完整性进程发送设备事件进程间消息的权限,本地用户可以借助一个特制的应用程序提升特权,也称为\"CSRSS Vulnerability.\"

0%
暂无可用Exp或PoC
当前有14条受影响产品信息