CVE-2003-0910
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 26%
da publicação à arma2 dias
Publicada no NVD16 de abr.
1ª PoC+2d
probabilidade de exploração
26%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The NtSetLdtEntries function in the programming interface for the Local Descriptor Table (LDT) in Windows NT 4.0 and Windows 2000 allows local attackers to gain access to kernel memory and execute arbitrary code via an expand-down data segment descriptor descriptor that points to protected memory.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23989⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.grok.org.uk/pipermail/full-disclosure/2004-April/020068.htmlhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011https://exchange.xforce.ibmcloud.com/vulnerabilities/15707https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A890https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A911http://www.ciac.org/ciac/bulletins/o-114.shtmlhttp://www.eeye.com/html/Research/Advisories/AD20040413D.htmlhttp://www.kb.cert.org/vuls/id/122076http://www.securityfocus.com/bid/10122http://www.us-cert.gov/cas/techalerts/TA04-104A.html