Microsoft Windows CSRSS 内存损坏漏洞 CVE-2013-1295 CNNVD-201304-140

7.2 AV AC AU C I A
发布: 2013-04-09
修订: 2023-12-07

Client/Server Run-time Subsystem (CSRSS)是微软客户端/服务端运行时子系统,该进程管理Windows图形相关任务。 如果Windows CSRSS不正确地处理内存中的对象,则存在一个特权提升漏洞。成功利用此漏洞的攻击者可以在本地系统的上下文中运行任意代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。以下版本存在漏洞:Microsoft Windows XP SP2和SP3,Server 2003 SP2,Vista SP2,Server 2008 SP2。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息