Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2014-4971

PUBLISHED 06.08.2024

CNA: mitre

Обновлено: 12.10.2018
Microsoft Windows XP SP3 does not validate addresses in certain IRP handler routines, which allows local users to write data to arbitrary memory locations, and consequently gain privileges, via a crafted address in an IOCTL call, related to (1) the MQAC.sys driver in the MQ Access Control subsystem and (2) the BthPan.sys driver in the Bluetooth Personal Area Networking subsystem.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-00751 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

EPSS

Вероятность Severity Процентиль ? Дата расчёта
23.44% HIGH 96.04 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-34982 Exploit Microsoft Bluetooth Personal Area Networking - 'BthPan.sys' Local Privilege Escalation (Metasploit) 15.10.2014
EDB-34167 Exploit Microsoft Windows XP SP3 - 'MQAC.sys' Arbitrary Write Privilege Escalation (Metasploit) 25.07.2014
EDB-34131 Exploit Microsoft Windows XP SP3 - 'BthPan.sys' Arbitrary Write Privilege Escalation 21.07.2014
EDB-34112 Exploit Microsoft Windows XP SP3 - 'MQAC.sys' Arbitrary Write Privilege Escalation 19.07.2014

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.