Microsoft Windows ‘afd.sys’本地权限提升漏洞 CVE-2012-0148 CNNVD-201202-284

7.2 AV AC AU C I A
发布: 2012-02-14
修订: 2023-12-07

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 基于64位平台的Microsoft Windows XP SP2版本,Windows Server 2003 SP2版本,Windows Vista SP2版本,Windows Server 2008 SP2版本、R2版本和R2 SP1版本,Windows 7 Gold版本、SP1版本中的Ancillary函数驱动的afd.sys中存在漏洞,该漏洞源于未能正确验证从用户模式传递到Windows内核的输入的方式。本地用户可利用此漏洞借助特制的应用程序获取权限。也称“AfdPoll权限提升漏洞”。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息