Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3902

Опубликовано: 11 дек. 2013
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

Use-after-free vulnerability in win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2008 R2 SP1 and Windows 7 SP1 on 64-bit platforms allows local users to gain privileges via a crafted application, aka "Win32k Use After Free Vulnerability."

Комментарий

Per: http://technet.microsoft.com/en-us/security/bulletin/ms13-101

"Affected Software Windows 7 for 32-bit Systems Service Pack 1 (2893984)"

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:*
cpe:2.3:o:microsoft:windows_7:*:sp1:x86:*:*:*:*:*

EPSS

Процентиль: 58%
0.00363
Низкий

7.2 High

CVSS2

Дефекты

CWE-399

Связанные уязвимости

github
больше 3 лет назад

Use-after-free vulnerability in win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2008 R2 SP1 and Windows 7 SP1 on 64-bit platforms allows local users to gain privileges via a crafted application, aka "Win32k Use After Free Vulnerability."

EPSS

Процентиль: 58%
0.00363
Низкий

7.2 High

CVSS2

Дефекты

CWE-399