Vulnerability Bulletins |
Escalada de privilegios en Windows Image Acquisition |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software | Windows Image Acquisition (WIA) |
Description |
|
|
Se ha detectado una vulnerabilidad en el servicio Windows Image Acquisition (WIA) en Microsoft Windows XP SP2. La vulnerabilidad reside en un error no especificado. Un atacante local podría ganar privilegios y tomar el control del sistema mediante métodos no especificados relacionados con una falta de comprobación en un búfer, posiblemente un desbordamiento de búfer. |
|
Solution |
|
|
Actualización de software Microsoft Microsoft Windows XP Service Pack 2 http://www.microsoft.com/downloads/details.aspx?FamilyId=ce695e0e-938c-4fc6-a9a2-0eb9fc3e5512 |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2007-0210 |
| BID | 22499 |
Other resources |
|
|
Microsoft Security Bulletin MS07-007 http://www.microsoft.com/technet/security/bulletin/ms07-007.mspx |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2007-02-16 |






