CVE-2016-0040
CVE-2016-0040
Em resumo
Uma falha no núcleo do Windows permite que um usuário local execute um programa especialmente preparado para obter privilégios de administrador que não deveria ter. Isso é perigoso porque permite ao atacante controlar completamente o computador.
Detalhe técnico
Uma vulnerabilidade de elevação de privilégio no kernel do Windows (Vista SP2, Server 2008 SP2/R2 SP1, Windows 7 SP1) permite que um atacante local execute uma aplicação maliciosa que explora validações insuficientes em operações no modo kernel, resultando em elevação para privilégios SYSTEM. O ataque requer capacidade de execução de código local, mas concede acesso irrestrito no nível kernel.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows local users to gain privileges via a crafted application, aka "Windows Elevation of Privilege Vulnerability."
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4
githubgithub.com/Rootkitsmm-zz/cve-2016-0040★ 45githubgithub.com/de7ec7ed/CVE-2016-0040★ 14cve_referencewww.exploit-db.com/exploits/44586/não verificadoexploitdbwww.exploit-db.com/exploits/44586não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →