目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-1896— Windows win32k.sys驱动用户输入验证本地权限提升漏洞

AI 预测 7.8 利用难度: 较易 EPSS 1.42% · P70
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-1896 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The Windows kernel-mode drivers in win32k.sys in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP1 and SP2, and Windows Server 2008 Gold and SP2 do not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application, aka "Win32k User Input Validation Vulnerability."
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Windows win32k.sys驱动用户输入验证本地权限提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3,Windows Server 2003 SP2,Windows Vista SP1和SP2,以及Windows Server 2008 Gold和SP2中的win32k.sys中的Windows内核模式驱动程序不能正确验证用户模式输入传递到内核模式,本地用户可以借助特制的应用程序获取特权。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-1896 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-1896 的情报信息

登录查看更多情报信息。

CVE-2010-1896 厂商安全公告 (3)

同批安全公告 · n/a · 2010-08-11 · 共 46 条

CVE-2010-2553Microsoft Windows Cinepak 编码解码器解压缩漏洞
CVE-2010-2556Microsoft Internet Explorer未初始化内存破坏漏洞
CVE-2010-2558Microsoft Internet Explorer竞争条件内存破坏漏洞
CVE-2010-2561Microsoft Msxml2.XMLHTTP.3.0 响应处理内存破坏漏洞
CVE-2010-2562Microsoft Office Excel内存破坏漏洞
CVE-2010-2564Microsoft Windows Movie Maker字符串解析缓冲区溢出漏洞
CVE-2010-2566Microsoft SChannel格式错误的证书请求远程执行代码漏洞
CVE-2010-2861Adobe ColdFusion管理控制台多个目录遍历漏洞
CVE-2010-2560Microsoft Internet Explorer HTML 布局内存破坏漏洞
CVE-2010-2554Microsoft Windows多个平台Tracing 注册表项 ACL 漏洞
CVE-2010-2555Microsoft Windows多个平台Tracing 内存破坏漏洞
CVE-2010-2552Microsoft SMB堆栈枯竭漏洞
CVE-2010-2551Microsoft SMB变量验证漏洞
CVE-2010-2550Microsoft SMB池溢出漏洞
CVE-2010-2542Git 'setup.c'缓冲区错误漏洞
CVE-2010-2220Adobe Flash Media Server 未明漏洞
CVE-2010-2219Adobe Flash Media Server未明漏洞
CVE-2010-2218Adobe Flash Media Server未明漏洞
CVE-2010-2217Adobe Flash Media Server代码注入漏洞
CVE-2010-2216Adobe Flash Player 和Adobe AIR 代码注入漏洞

显示前 20 条,共 46 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-1896

暂无评论


发表评论