Boletines de Vulnerabilidades |
Escalada de privilegios en Windows Image Acquisition |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de privilegios |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado | Windows Image Acquisition (WIA) |
Descripción |
|
|
Se ha detectado una vulnerabilidad en el servicio Windows Image Acquisition (WIA) en Microsoft Windows XP SP2. La vulnerabilidad reside en un error no especificado. Un atacante local podría ganar privilegios y tomar el control del sistema mediante métodos no especificados relacionados con una falta de comprobación en un búfer, posiblemente un desbordamiento de búfer. |
|
Solución |
|
|
Actualización de software Microsoft Microsoft Windows XP Service Pack 2 http://www.microsoft.com/downloads/details.aspx?FamilyId=ce695e0e-938c-4fc6-a9a2-0eb9fc3e5512 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2007-0210 |
| BID | 22499 |
Recursos adicionales |
|
|
Microsoft Security Bulletin MS07-007 http://www.microsoft.com/technet/security/bulletin/ms07-007.mspx |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2007-02-16 |














