Vulnerabilidad en la Máquina DOS Virtual (VDM) en el kernel de Windows y diferentes productos de Windows (CVE-2007-1206)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
10/04/2007
Última modificación:
09/04/2025
Descripción
La Máquina DOS Virtual (VDM) en el kernel de Windows en Microsoft Windows NT versiones 4.0; 2000 SP4; XP SP2; Server 2003, 2003 SP1 y 2003 SP2; y Windows Vista anterior a Junio de 2006; utiliza permisos no seguros (PAGE_READWRITE) para una vista de memoria física, lo que permite a los usuarios locales conseguir privilegios al modificar la "Zero page" durante una condición de carrera antes de que la vista no esté asignada.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_2003_server:gold:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_2003_server:sp1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_2003_server:sp2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://research.eeye.com/html/advisories/published/AD20070410a.html
- http://secunia.com/advisories/24834
- http://securitytracker.com/id?1017898=
- http://www.kb.cert.org/vuls/id/337953
- http://www.osvdb.org/34011
- http://www.securityfocus.com/archive/1/465232/100/0/threaded
- http://www.securityfocus.com/archive/1/466331/100/200/threaded
- http://www.securityfocus.com/archive/1/466331/100/200/threaded
- http://www.securityfocus.com/bid/23367
- http://www.us-cert.gov/cas/techalerts/TA07-100A.html
- http://www.vupen.com/english/advisories/2007/1326
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-022
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1639
- http://research.eeye.com/html/advisories/published/AD20070410a.html
- http://secunia.com/advisories/24834
- http://securitytracker.com/id?1017898=
- http://www.kb.cert.org/vuls/id/337953
- http://www.osvdb.org/34011
- http://www.securityfocus.com/archive/1/465232/100/0/threaded
- http://www.securityfocus.com/archive/1/466331/100/200/threaded
- http://www.securityfocus.com/archive/1/466331/100/200/threaded
- http://www.securityfocus.com/bid/23367
- http://www.us-cert.gov/cas/techalerts/TA07-100A.html
- http://www.vupen.com/english/advisories/2007/1326
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-022
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1639



