Microsoft Windows内核用户态回调本地权限提升漏洞(MS08-025) CVE-2008-1084 CNNVD-200804-105

7.2 AV AC AU C I A
发布: 2008-04-08
修订: 2023-12-07

Microsoft Windows是微软发布的非常流行的操作系统 。 Windows内核处理用户传入的数据时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限 。 Windows内核没有正确验证从用户态传递到内核的输入,允许攻击者以提升的权限运行代码。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户 。

0%
当前有3条漏洞利用/PoC
当前有14条受影响产品信息