Microsoft Windows CSRSS多个特权提升漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Microsoft Windows 7
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
 
不受影响系统
 
危害
本地攻击者可以利用漏洞提升特权或使系统崩溃。
 
攻击所需条件
攻击者必须访问Microsoft Windows。
 
漏洞信息
Microsoft Windows是一款流行的操作系统。
Microsoft Windows CSRSS存在多个安全漏洞,允许本地攻击者利用漏洞提升特权。
CVE-2011-1281:
CNCVE ID:CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
CNCVE-20111284
CNCVE-20111870
CNCVE-20111281
 
当多个控制台对象关联到一个进程时客户端/服务器运行时子系统(CSRSS)中的"AllocConsole()"函数存在错误,可导致在原始进程终止后新进程获得一个孤立的对象。
CVE-2011-1282:
CNCVE ID:CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
CNCVE-20111284
CNCVE-20111870
CNCVE-20111281
CNCVE-20111282
 
客户端/服务器运行时子系统(CSRSS)中的"SrvSetConsoleLocalEUDC()"函数存在输入验证错误,可被利用向空页面写入部分数据。
CVE-2011-1283:
CNCVE ID:CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
CNCVE-20111284
CNCVE-20111870
CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
 
客户端/服务器运行时子系统(CSRSS)中的"SrvSetConsoleNumberOfCommand()"函数存在数组索引错误,可被利用从某些内存位置读取数据。
CVE-2011-1284:
CNCVE ID:CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
CNCVE-20111284
CNCVE-20111870
CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
CNCVE-20111284
 
客户端/服务器运行时子系统(CSRSS)中"SrvWriteConsoleOutput()"函数存在整数溢出错误,可导致内存破坏。
CVE-2011-1870:
CNCVE ID:CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
CNCVE-20111284
CNCVE-20111870
CNCVE-20111281
CNCVE-20111282
CNCVE-20111283
CNCVE-20111284
CNCVE-20111870
 
客户端/服务器运行时子系统(CSRSS)中"SrvWriteConsoleOutputString()函数存在整数溢出错误,可导致内存破坏。
 
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.microsoft.com/technet/security/Bulletin/MS11-056.mspx
 
漏洞提供者
Matthew ‘j00ru’ Jurczyk, Hispasec Virustotal.

发表评论?

0 条评论。

发表评论