int(3000)

Vulnerability Bulletins


Escalada de privilegios en Windows Image Acquisition

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows Image Acquisition (WIA)

Description

Se ha detectado una vulnerabilidad en el servicio Windows Image Acquisition (WIA) en Microsoft Windows XP SP2. La vulnerabilidad reside en un error no especificado.

Un atacante local podría ganar privilegios y tomar el control del sistema mediante métodos no especificados relacionados con una falta de comprobación en un búfer, posiblemente un desbordamiento de búfer.

Solution



Actualización de software

Microsoft
Microsoft Windows XP Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=ce695e0e-938c-4fc6-a9a2-0eb9fc3e5512

Standar resources

Property Value
CVE CVE-2007-0210
BID 22499

Other resources

Microsoft Security Bulletin MS07-007
http://www.microsoft.com/technet/security/bulletin/ms07-007.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2007-02-16
Ministerio de Defensa
CNI
CCN
CCN-CERT