Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en La funcionalidad Trace Events en el kernel (CVE-2011-0045)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/02/2011
Última modificación:
11/04/2025

Descripción

La funcionalidad Trace Events en el kernel de Windows XP SP3 de Microsoft, no realiza apropiadamente la conversión de tipos, lo que causa el truncamiento de enteros y una asignación de memoria insuficiente y desencadena un desbordamiento de búfer, lo que permite a los usuarios locales alcanzar privilegios por medio de una aplicación especialmente diseñada, relacionada con WmiTraceMessageVa, también se conoce como "Windows Kernel Integer Truncation Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*