Vulnerabilidad en múltiples productos de Microsoft Windows (CVE-2015-0062)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
11/02/2015
Última modificación:
12/04/2025
Descripción
Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, y Windows RT Gold y 8.1 permiten a usuarios locales ganar privilegios a través de una aplicación manipulada que aprovecha el manejo incorrecto de la suplantación en un proceso que utiliza el privilegio SeAssignPrimaryTokenPrivilege, también conocido como 'vulnerabilidad de la elevación de privilegios del proceso de creación de Windows.'
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_8:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_rt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:itanium:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:* | ||
| cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/62840
- http://www.securityfocus.com/bid/72458
- http://www.securitytracker.com/id/1031724
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-015
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100437
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100438
- http://secunia.com/advisories/62840
- http://www.securityfocus.com/bid/72458
- http://www.securitytracker.com/id/1031724
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-015
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100437
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100438



