← voltar
CVE-2013-5065

CVE-2013-5065

CVSS 7.8 HIGHEPSS 34.9%● KEV
Em resumo

Uma falha no Windows XP e Server 2003 permite que um usuário local execute um programa especialmente preparado para obter permissões de nível superior no sistema. Atacantes exploram isso ativamente desde novembro de 2013.

Detalhe técnico

O driver kernel NDProxy.sys no Windows XP SP2/SP3 e Server 2003 SP2 possui uma vulnerabilidade de escalação de privilégio explorável por usuários locais através de uma aplicação criada. O vetor é acesso local; a pré-condição é ter acesso ao sistema. O impacto permite execução de código arbitrário com privilégios do kernel, conforme demonstrado por exploração ativa em novembro de 2013.

Resumo gerado e traduzido por IA a partir da descrição oficial.
NDProxy.sys in the kernel in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 allows local users to gain privileges via a crafted application, as exploited in the wild in November 2013.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →