CVE-2003-0910
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 26%
de la publicación al arma2 días
Publicada en NVD16 abr
1ª PoC+2d
probabilidad de explotación
26%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The NtSetLdtEntries function in the programming interface for the Local Descriptor Table (LDT) in Windows NT 4.0 and Windows 2000 allows local attackers to gain access to kernel memory and execute arbitrary code via an expand-down data segment descriptor descriptor that points to protected memory.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23989⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.grok.org.uk/pipermail/full-disclosure/2004-April/020068.htmlhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011https://exchange.xforce.ibmcloud.com/vulnerabilities/15707https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A890https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A911http://www.ciac.org/ciac/bulletins/o-114.shtmlhttp://www.eeye.com/html/Research/Advisories/AD20040413D.htmlhttp://www.kb.cert.org/vuls/id/122076http://www.securityfocus.com/bid/10122http://www.us-cert.gov/cas/techalerts/TA04-104A.html