Драйверы в режиме ядра в Microsoft Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT …
Драйверы в режиме ядра в Microsoft Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяют локальным пользователям получить привилегии через специально подготовленное приложение, также известное как "Уязвимость повышения привилегий Win32k."
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| windows_10_1507 | * | Эксплуатируется |
| windows_10_1511 | * | Эксплуатируется |
| windows_10_1607 | * | Эксплуатируется |
| windows_10_1703 | * | Эксплуатируется |
| windows_7 | * | Эксплуатируется |
| windows_8.1 | * | Эксплуатируется |
| windows_rt_8.1 | * | Эксплуатируется |
| windows_server_2008 | * | Эксплуатируется |
| windows_server_2012 | * | Эксплуатируется |
| windows_server_2016 | * | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |
| Windows | Microsoft | Эксплуатируется |