Microsoft Windows LRPC Client puffer túlcsordulás sérülékenység
Angol cím: 
Microsoft Windows LRPC Client Buffer Overflow Vulnerability
CERT-Hungary ID: 
CH-10136
Felfedezés dátuma: 
2013-12-10
Összefoglaló: 

A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.

Leírás: 

A sérülékenységet a LRPC kliens egy nem részletezett hibája okozza, amelyet kihasználva verem alapú puffer túlcsordulást lehet előidézni, egy speciálisan formázott LPC (Local Procedure Call) port üzenet küldésével egy testreszabott LRPC szerveren keresztül.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé kiterjesztett jogosultságokkal.

Megoldás: 
Frissítsen a legújabb verzióra
Érintett verziók: 
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional