← voltar
CVE-2011-2005

CVE-2011-2005

CVSS 7.8 HIGHEPSS 31.8%● KEV
Em resumo

Uma falha no Ancillary Function Driver do Windows permite que um usuário local execute código malicioso com privilégios de administrador através de um programa especialmente preparado. Isso contorna as proteções de segurança do Windows.

Detalhe técnico

O driver afd.sys no Windows XP SP2/SP3 e Server 2003 SP2 não valida adequadamente entradas provenientes do modo de usuário antes de processá-las no modo kernel, permitindo que um usuário local escale privilégios e execute código arbitrário com acesso em nível de kernel via aplicação malformada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
afd.sys in the Ancillary Function Driver in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "Ancillary Function Driver Elevation of Privilege Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →