Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2016-0151

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-264

Beschrijving NL

Het Client-Server Run-time Subsystem (CSRSS) in Microsoft beheert proces-tokens verkeerd, waardoor lokale gebruikers privileges kunnen verkrijgen via een vervaardigde applicatie.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

The Client-Server Run-time Subsystem (CSRSS) in Microsoft mismanages process tokens, which allows local users to gain privileges via a crafted application.

Required action: Apply updates per vendor instructions.

Vendors

Microsoft

Affected products

Client-server Run-time Subsystem (csrss)

References