Microsoft Windows TCP/IP Local Privilege Escalation Vulnerability
BID:42254
Info
Microsoft Windows TCP/IP Local Privilege Escalation Vulnerability
| Bugtraq ID: | 42254 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2010-1893 |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 10 2010 12:00AM |
| Updated: | Sep 17 2010 07:01PM |
| Credit: | Matthieu Suiche of MoonSols |
| Vulnerable: |
Microsoft Windows Vista x64 Edition SP2 Microsoft Windows Vista x64 Edition SP1 Microsoft Windows Vista Ultimate 64-bit edition SP2 Microsoft Windows Vista Ultimate 64-bit edition SP1 Microsoft Windows Vista Home Premium 64-bit edition SP2 Microsoft Windows Vista Home Premium 64-bit edition SP1 Microsoft Windows Vista Home Basic 64-bit edition SP2 Microsoft Windows Vista Home Basic 64-bit edition SP1 Microsoft Windows Vista Enterprise 64-bit edition SP2 Microsoft Windows Vista Enterprise 64-bit edition SP1 Microsoft Windows Vista Business 64-bit edition SP2 Microsoft Windows Vista Business 64-bit edition SP1 Microsoft Windows Vista Ultimate SP2 Microsoft Windows Vista Ultimate SP1 Microsoft Windows Vista SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Home Premium SP2 Microsoft Windows Vista Home Premium SP1 Microsoft Windows Vista Home Basic SP2 Microsoft Windows Vista Home Basic SP1 Microsoft Windows Vista Enterprise SP2 Microsoft Windows Vista Enterprise SP1 Microsoft Windows Vista Business SP2 Microsoft Windows Vista Business SP1 Microsoft Windows Server 2008 Standard Edition X64 Microsoft Windows Server 2008 Standard Edition SP2 Microsoft Windows Server 2008 Standard Edition 0 Microsoft Windows Server 2008 for x64-based Systems SP2 Microsoft Windows Server 2008 for x64-based Systems R2 Microsoft Windows Server 2008 for x64-based Systems 0 Microsoft Windows Server 2008 for Itanium-based Systems SP2 Microsoft Windows Server 2008 for Itanium-based Systems R2 Microsoft Windows Server 2008 for Itanium-based Systems 0 Microsoft Windows Server 2008 for 32-bit Systems SP2 Microsoft Windows Server 2008 for 32-bit Systems 0 Microsoft Windows Server 2008 Enterprise Edition SP2 Microsoft Windows Server 2008 Enterprise Edition 0 Microsoft Windows Server 2008 Datacenter Edition SP2 Microsoft Windows Server 2008 Datacenter Edition 0 Microsoft Windows 7 Ultimate 0 Microsoft Windows 7 Starter 0 Microsoft Windows 7 Professional 0 Microsoft Windows 7 Home Premium 0 Microsoft Windows 7 for x64-based Systems 0 Microsoft Windows 7 for Itanium-based Systems 0 Microsoft Windows 7 for 32-bit Systems 0 Avaya Aura Conferencing 6.0 Standard |
| Not Vulnerable: | |
Discussion
Microsoft Windows TCP/IP Local Privilege Escalation Vulnerability
Microsoft Windows is prone to a local privilege-escalation vulnerability that occurs in the TCP/IP implementation.
An attacker can exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will result in the complete compromise of affected computers. Failed exploit attempts may cause a denial-of-service condition.
Microsoft Windows is prone to a local privilege-escalation vulnerability that occurs in the TCP/IP implementation.
An attacker can exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will result in the complete compromise of affected computers. Failed exploit attempts may cause a denial-of-service condition.
Exploit / POC
Microsoft Windows TCP/IP Local Privilege Escalation Vulnerability
A working commercial exploit is available through VUPEN Security - Exploit and PoCs Service. This exploit is not otherwise publicly available or known to be circulating in the wild.
A working commercial exploit is available through VUPEN Security - Exploit and PoCs Service. This exploit is not otherwise publicly available or known to be circulating in the wild.
Solution / Fix
Microsoft Windows TCP/IP Local Privilege Escalation Vulnerability
Solution:
The vendor released an advisory and updates. Please see the references for details.
Microsoft Windows Vista SP1
Microsoft Windows Server 2008 for x64-based Systems 0
Microsoft Windows Server 2008 for Itanium-based Systems SP2
Microsoft Windows Server 2008 for 32-bit Systems SP2
Microsoft Windows Server 2008 for x64-based Systems R2
Microsoft Windows 7 for x64-based Systems 0
Microsoft Windows Server 2008 for x64-based Systems SP2
Microsoft Windows Vista SP2
Microsoft Windows 7 for 32-bit Systems 0
Microsoft Windows Server 2008 for Itanium-based Systems R2
Microsoft Windows Vista x64 Edition SP2
Microsoft Windows Server 2008 for Itanium-based Systems 0
Microsoft Windows Server 2008 for 32-bit Systems 0
Microsoft Windows Vista x64 Edition SP1
Solution:
The vendor released an advisory and updates. Please see the references for details.
Microsoft Windows Vista SP1
-
Microsoft Security Update for Windows Vista (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=4684C4DF-0A5C -4DBA-82E5-059378737118
Microsoft Windows Server 2008 for x64-based Systems 0
-
Microsoft Security Update for Windows Server 2008 x64 Edition (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=08491C73-66B1 -4C4C-8740-EA596A730FC1
Microsoft Windows Server 2008 for Itanium-based Systems SP2
-
Microsoft Security Update for Windows Server 2008 for Itanium-based Systems (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=8AA12902-C234 -4FD9-BBA3-6767EAFC38FC
Microsoft Windows Server 2008 for 32-bit Systems SP2
-
Microsoft Security Update for Windows Server 2008 (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=844404BE-F2E8 -47BC-9650-9E2BBE383814
Microsoft Windows Server 2008 for x64-based Systems R2
-
Microsoft Security Update for Windows Server 2008 R2 x64 Edition (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=A1F95600-34E5 -44B3-B2CB-B2B2CBF645CB
Microsoft Windows 7 for x64-based Systems 0
-
Microsoft Security Update for Windows 7 for x64-based Systems (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=163FE2BD-F999 -47C1-9A35-C4FC868BDA51
Microsoft Windows Server 2008 for x64-based Systems SP2
-
Microsoft Security Update for Windows Server 2008 x64 Edition (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=08491C73-66B1 -4C4C-8740-EA596A730FC1
Microsoft Windows Vista SP2
-
Microsoft Security Update for Windows Vista (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=4684C4DF-0A5C -4DBA-82E5-059378737118
Microsoft Windows 7 for 32-bit Systems 0
-
Microsoft Security Update for Windows 7 (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=3A5A088E-644A -4A0E-9A09-0370BCD97688
Microsoft Windows Server 2008 for Itanium-based Systems R2
-
Microsoft Security Update for Windows Server 2008 R2 for Itanium-based Systems (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=C3CD7F2F-E198 -4FBD-A65D-21A1BF51EB61
Microsoft Windows Vista x64 Edition SP2
-
Microsoft Security Update for Windows Vista for x64-based Systems (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=18152CD4-815F -425F-8694-FBABCBE80609
Microsoft Windows Server 2008 for Itanium-based Systems 0
-
Microsoft Security Update for Windows Server 2008 for Itanium-based Systems (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=8AA12902-C234 -4FD9-BBA3-6767EAFC38FC
Microsoft Windows Server 2008 for 32-bit Systems 0
-
Microsoft Security Update for Windows Server 2008 (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=844404BE-F2E8 -47BC-9650-9E2BBE383814
Microsoft Windows Vista x64 Edition SP1
-
Microsoft Security Update for Windows Vista for x64-based Systems (KB978886)
http://www.microsoft.com/downloads/details.aspx?familyid=18152CD4-815F -425F-8694-FBABCBE80609
References
Microsoft Windows TCP/IP Local Privilege Escalation Vulnerability
References:
References:
- Microsoft Security Bulletin (August) (Matthieu Suiche)
- Microsoft Homepage (Microsoft)
- ASA-2010-216 MS10-058 Vulnerabilities in TCP/IP Could Allow Elevation of Privile (Avaya)
- Microsoft Security Bulletin MS10-058 (Microsoft)