CVE-2002-0367

KEV
🔴 Łataj teraz

Błąd w subsystemie debugowania smss.exe w Windows NT i 2000 pozwala na eskalację uprawnień.

CVSS
7.8
EPSS
1.9%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)1.9%
Opublikowano (NVD)2002-06-25 04:00:00 UTC
Ostatnia modyfikacja (NVD)2026-04-16 14:03:58 UTC
Referencje