Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en win32k.sys en el controlador kernel-mode en Windows (CVE-2010-3944)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/12/2010
Última modificación:
11/04/2025

Descripción

win32k.sys en el controlador kernel-mode en Microsoft Windows Server 2008 R2 y Windows 7 no valida adecuadamente la entrada user-mode, lo que permite a usuarios locales elevar sus privilegios a través de una aplicación manipulada. También conocida como "Win32k Memory Corruption Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:*:itanium:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2008:r2:*:x64:*:*:*:*:*