win32k.sys in the kernel-mode... CVE-2012-0157 CNNVD-201203-247

7.2 AV AC AU C I A
发布: 2012-03-13
修订: 2023-12-07

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3版本, Windows Server 2003 SP2版本, Windows Vista SP2版本, Windows Server 2008 SP2版本, R2和R2 SP1版本,和Windows 7 Gold版本及SP1版本的内核模式驱动程序的win32k.sys中存在漏洞,该漏洞源于没有正确处理窗体消息。本地用户可利用该漏洞借助调用PostMessage函数的特制应用程序提升权限,也称‘PostMessage Function Vulnerability’。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息