Security Lab

Двойное освобождение памяти в Microsoft Windows CSRSS

Дата публикации:22.12.2006
Дата изменения:12.04.2007
Всего просмотров:5042
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows 2000 Professional
Microsoft Windows XP Home Edition
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows 2000 Datacenter Server
Microsoft Windows Vista
Уязвимые версии:
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003

Описание:
Уязвимость позволяет удаленному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за ошибки двойного освобождения памяти при обработке HardError сообщений в библиотеке WINSRV.DLL. Удаленный пользователь может выполнить произвольный код на системе в контексте процесса CSRSS с привилегиями учетной записи SYSTEM путем установки специально сформированных параметров для функции "MessageBox()" (строка должна начинаться с последовательности символов "\??\").

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows 2000 (requires SP4):
http://www.microsoft.com/downloads/de...=909e3b63-4d11-4fe6-849f-1ce960eb62cd

Windows XP (requires SP2):
http://www.microsoft.com/downloads/de...=69876449-25d1-41b4-b7c8-2b7fb40e59ee

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=91fd8716-c1a2-434e-bed0-df9d01e3d685

Windows Server 2003 (optionally with SP1/SP2):
http://www.microsoft.com/downloads/de...=4dac667d-b346-461e-8bb5-6112e946349f

Windows Server 2003 for Itanium-based systems (optionally with SP1/SP2):
http://www.microsoft.com/downloads/de...=639de6c7-0928-469a-be68-60ea391fa770

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=69dbe4bc-05a5-450b-8c72-e431e800d4f3

Windows Vista:
http://www.microsoft.com/downloads/de...=3487b1f0-a383-41a4-a660-2768962b3bcd

Windows Vista x64 Edition:
http://www.microsoft.com/downloads/de...=c46f62e1-dddd-4886-a82b-ebec258a495b

Ссылки: Microsoft Windows XP/2003/Vista memory corruption 0day
Windows CSRSS HardError Message Box Vulnerability
New report of a Windows vulnerability
MS Windows (MessageBox) Memory Corruption Local Denial of Service
(MS07-021) Vulnerabilities in CSRSS Could Allow Remote Code Execution (930178)