Vulnerabilidad en La funcionalidad Trace Events en el kernel (CVE-2011-0045)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/02/2011
Última modificación:
11/04/2025
Descripción
La funcionalidad Trace Events en el kernel de Windows XP SP3 de Microsoft, no realiza apropiadamente la conversión de tipos, lo que causa el truncamiento de enteros y una asignación de memoria insuficiente y desencadena un desbordamiento de búfer, lo que permite a los usuarios locales alcanzar privilegios por medio de una aplicación especialmente diseñada, relacionada con WmiTraceMessageVa, también se conoce como "Windows Kernel Integer Truncation Vulnerability".
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/70823
- http://securityreason.com/securityalert/8110
- http://support.avaya.com/css/P8/documents/100127248
- http://www.securityfocus.com/archive/1/516276/100/0/threaded
- http://www.securityfocus.com/bid/46136
- http://www.securitytracker.com/id?1025046=
- http://www.vupen.com/english/advisories/2011/0324
- http://www.zerodayinitiative.com/advisories/ZDI-11-064
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-011
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64926
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11996
- http://osvdb.org/70823
- http://securityreason.com/securityalert/8110
- http://support.avaya.com/css/P8/documents/100127248
- http://www.securityfocus.com/archive/1/516276/100/0/threaded
- http://www.securityfocus.com/bid/46136
- http://www.securitytracker.com/id?1025046=
- http://www.vupen.com/english/advisories/2011/0324
- http://www.zerodayinitiative.com/advisories/ZDI-11-064
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-011
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64926
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11996



