← volver
CVE-2009-1123

CVE-2009-1123

CVSS 7.8 HIGHEPSS 4.9%● KEV
En resumen

Una falla en el kernel de Windows no valida adecuadamente cambios en ciertos objetos del sistema, permitiendo que alguien con acceso local ejecute un programa malicioso que engañe al sistema para obtener privilegios de administrador.

Detalle técnico

El kernel de Windows no valida suficientemente modificaciones en objetos kernel no especificados, permitiendo escalación de privilegios local mediante una aplicación maliciosa. El vector de ataque requiere acceso local y ejecución de código; el impacto resulta en compromiso completo del sistema con privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 does not properly validate changes to unspecified kernel objects, which allows local users to gain privileges via a crafted application, aka "Windows Kernel Desktop Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →