Microsoft Windows 本地权限提升漏洞 CVE-2012-1893 CNNVD-201207-101

7.2 AV AC AU C I A
发布: 2012-07-10
修订: 2023-12-07

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP2,Windows Server 2008 SP2、R2、R2 SP1,Windows 7 Gold和SP1中的内核模块设备中的win32k.sys中存在漏洞,该漏洞源于在创建hook程序期间未正确验证回调参数。本地攻击者可利用该漏洞通过特制的应用程序获取特权,又名‘Win32k不正确类型处理漏洞’。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息