Boletines de Vulnerabilidades |
Escalada de privilegios en Windows Image Acquisition |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de privilegios |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Microsoft |
Software afectado | Windows Image Acquisition (WIA) |
Descripción |
|
Se ha detectado una vulnerabilidad en el servicio Windows Image Acquisition (WIA) en Microsoft Windows XP SP2. La vulnerabilidad reside en un error no especificado. Un atacante local podría ganar privilegios y tomar el control del sistema mediante métodos no especificados relacionados con una falta de comprobación en un búfer, posiblemente un desbordamiento de búfer. |
|
Solución |
|
Actualización de software Microsoft Microsoft Windows XP Service Pack 2 http://www.microsoft.com/downloads/details.aspx?FamilyId=ce695e0e-938c-4fc6-a9a2-0eb9fc3e5512 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2007-0210 |
BID | 22499 |
Recursos adicionales |
|
Microsoft Security Bulletin MS07-007 http://www.microsoft.com/technet/security/bulletin/ms07-007.mspx |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2007-02-16 |