Отказ в обслуживании в Microsoft Windows

Дата публикации:
15.02.2013
Дата изменения:
15.02.2013
Всего просмотров:
1773
Опасность:
Низкая
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:L/AC:L/Au:N/C:N/I:N/A:C/E:P/RL:U/RC:C) = Base:4.9/Temporal:4.4
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
PoC код
Уязвимые продукты:
Microsoft Windows 7
Уязвимые версии: Microsoft Windows 7

Описание:
Уязвимость позволяют локальному пользователю вызвать отказ в обслуживании на целевой системе.

Уязвимость существует из-за ошибки знаковости в функции ZwSetInformationProcess() при обработке приоритетов в процессоре. Локальный пользователь может вызвать разыменование нулевого указателя и спровоцировать аварийное прекращение работы.

URL производителя: http://www.microsoft.com/

Решение: Для устранения уязвимостей установите исправление с сайта производителя.

Ссылки: http://waleedassar.blogspot.dk/2013/02/kernel-bug-1-processiopriority.html

или введите имя

CAPTCHA