目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2003-0910— Windows Expand-Down数据段本地权限提升漏洞(MS04-011)

EPSS 6.01% · P91
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2003-0910 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The NtSetLdtEntries function in the programming interface for the Local Descriptor Table (LDT) in Windows NT 4.0 and Windows 2000 allows local attackers to gain access to kernel memory and execute arbitrary code via an expand-down data segment descriptor descriptor that points to protected memory.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Windows Expand-Down数据段本地权限提升漏洞(MS04-011)
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Windows是微软开发的视窗操作系统。 Windows内核包含的NtSetLdtEntries API函数由于缺少充分的验证检查,本地攻击者可以利用这个漏洞提升权限。 问题是内核中两个独立但又有联系的漏洞引起的,第一个问题是NtSetLdtEntries API函数缺少充分验证,可绕过安全检查和可建立危险数据段。第二个问题是部分内核代码缺少过滤,用户代码传递一引用到恶意段 (使用 NtSetLdtEntries建立),可导致修改任意内存地址。 攻击者本地登录系统,可建立恶意LDT条目访问受保护的内存,造
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2003-0910 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2003-0910 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2004-04-16 · 共 30 条

CVE-2004-0119Microsoft Windows Negotiate SSP 代码问题漏洞
CVE-2004-0403KAME Racoon畸形ISAKMP包远程拒绝服务漏洞
CVE-2004-0391Cisco WLSE和HSE设备默认用户名和密码漏洞
CVE-2004-0388Oracle MySQL 安全漏洞
CVE-2004-0387RealNetworks RealOne Player/RealPlayer Remote R3T文件基于栈的缓冲区溢出漏洞
CVE-2004-0385Oracle 9iAS/10g应用服务器WEB缓冲远程堆溢出漏洞
CVE-2004-0197Microsoft Jet数据库引擎远程任意指令漏洞(MS04-014)
CVE-2004-0180CVS客户端RCS Diff客户端文件覆盖漏洞
CVE-2004-0179Neon WebDAV Client 库格式化字符串漏洞
CVE-2004-0178Linux Kernel存在多个安全漏洞
CVE-2004-0177Linux Kernel EXT3文件系统信息泄露漏洞
CVE-2004-0155Racoon IKE守护程序未授权X.509证书连接漏洞
CVE-2004-0124Microsoft RPC对象身份信息泄露漏洞(MS04-012)
CVE-2004-0123Microsoft ASN.1两次释放堆内存破坏漏洞(MS04-011)
CVE-2004-0120Microsoft Windows SSL远程拒绝服务漏洞(MS04-011)
CVE-2002-0385Vignette StoryServer堆栈内存信息泄露漏洞
CVE-2004-0118Windows VDM TIB本地权限提升漏洞(MS04-011)
CVE-2004-0117Microsoft Windows H.323任意代码执行漏洞(MS04-011)
CVE-2004-0116Microsoft DCOM RPC内存泄露远程拒绝服务漏洞(MS04-012)
CVE-2004-0109Linux Kernel ISO9660文件系统缓冲区溢出漏洞

显示前 20 条,共 30 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2003-0910

暂无评论


发表评论