Microsoft Windows CSRSS ‘SrvGetConsoleTitle()’本地类型转换漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
Microsoft Windows XP Tablet PC Edition SP3
 Microsoft Windows XP Tablet PC Edition SP2
 Microsoft Windows XP Tablet PC Edition SP1
 Microsoft Windows XP Tablet PC Edition
 Microsoft Windows XP Professional x64 Edition SP2
 Microsoft Windows XP Professional x64 Edition
 Microsoft Windows XP Professional SP3
 Microsoft Windows XP Professional SP2
 Microsoft Windows XP Professional SP1
 Microsoft Windows XP Professional
 Microsoft Windows XP Media Center Edition SP3
 Microsoft Windows XP Media Center Edition SP2
 Microsoft Windows XP Media Center Edition SP1
 Microsoft Windows XP Media Center Edition
 Microsoft Windows XP Home SP3
 Microsoft Windows XP Home SP2
 Microsoft Windows XP Home SP1
 Microsoft Windows XP Home
 Microsoft Windows XP 64-bit Edition SP1
 Microsoft Windows XP 64-bit Edition
 
不受影响系统
 
危害
本地攻击者可以利用漏洞获得敏感内存信息或使系统崩溃。
 
攻击所需条件
攻击者必须访问Microsoft Windows。
 
漏洞信息
Microsoft Windows是一款流行的操作系统。
Microsoft Windows CSRSS存在安全漏洞,允许本地用户获得敏感信息或进行拒绝服务攻击。
问题是执行某些大小检查时客户端/服务器运行时子系统(CSRSS)中的"SrvGetConsoleTitle()"函数(winsrv.dll)存在一个类型转换错误,攻击者可以利用此漏洞获取某些CSRSS内存或引用非法内存导致内核崩溃。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://www.microsoft.com/windows/default.mspx
 
漏洞提供者
Matthew Jurczyk (j00ru)

发表评论?

0 条评论。

发表评论