Skip to content

Latest commit

 

History

History
21 lines (14 loc) · 776 Bytes

README.md

File metadata and controls

21 lines (14 loc) · 776 Bytes

CVE-2010-4398

描述

win32k.sys中的RtlQueryRegistryValues函数中基于堆栈的缓冲区溢出 特权,并通过为SystemDefaultEUDCFont注册表项的特制REG_BINARY值来绕过用户帐户控制(UAC)功能。

影响版本

Product Version Update Edition Tested
Windows Server 2003
Windows 7
Windows Server 2008
Windows Server 2008 R2
Windows Vista
Windows Xp

利用方式

暂无