Lucene search

K
seebugRootSSV:20721
HistoryJul 14, 2011 - 12:00 a.m.

Windows CSRSS子系统SrvSetConsoleNumberOfCommand权限提升漏洞(CVE-2011-1283)(MS11-056)

2011-07-1400:00:00
Root
www.seebug.org
9

EPSS

0

Percentile

0.4%

BUGTRAQ ID: 48604
CVE ID: CVE-2011-1283

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows CSRSS子系统的SrvSetConsoleNumberOfCommand实现上存在漏洞,本地攻击者可利用此漏洞在内核模式中执行任意代码。

此漏洞源于CSRSS子系统中的SrvSetConsoleNumberOfCommand函数中的数组索引错误,可被利用从某些内核内存位置读取数据。

Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows Server 2003
Microsoft Windows 7
厂商补丁:

Microsoft

Microsoft已经为此发布了一个安全公告(MS11-056)以及相应补丁:

MS11-056:Vulnerabilities in Windows Client/Server Run-time Subsystem Could Allow Elevation of Privilege (2507938)

链接:http://www.microsoft.com/technet/security/bulletin/MS11-056.asp