| Title | 複数の Microsoft Windows 製品のカーネルにおける KASLR 保護メカニズムを回避される脆弱性 |
|---|---|
| Summary | 複数の Microsoft Windows 製品のカーネルは、不特定のアドレスを適切に検証しないため、KASLR (Kernel Address Space Layout Randomization) 保護メカニズムを回避され、その結果、cng.sys のベースアドレスを取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネルのセキュリティ機能のバイパスの脆弱性」と記載されています。 |
| Possible impacts | ローカルユーザにより、巧妙に細工されたアプリケーションを介して、KASLR (Kernel Address Space Layout Randomization) 保護メカニズムを回避され、その結果、cng.sys のベースアドレスを取得される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 12, 2015, midnight |
| Registration Date | May 14, 2015, 10:58 a.m. |
| Last Update | May 14, 2015, 10:58 a.m. |
| CVSS2.0 : 注意 | |
| Score | 1.9 |
|---|---|
| Vector | AV:L/AC:M/Au:N/C:P/I:N/A:N |
| マイクロソフト |
| Microsoft Windows 8 for 32-bit Systems |
| Microsoft Windows 8 for x64-based Systems |
| Microsoft Windows 8.1 for 32-bit Systems |
| Microsoft Windows 8.1 for x64-based Systems |
| Microsoft Windows RT |
| Microsoft Windows RT 8.1 |
| Microsoft Windows Server 2012 |
| Microsoft Windows Server 2012 (Server Core インストール) |
| Microsoft Windows Server 2012 R2 |
| Microsoft Windows Server 2012 R2 (Server Core インストール) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2015年05月14日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The kernel in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly validate an unspecified address, which allows local users to bypass the KASLR protection mechanism, and consequently discover the cng.sys base address, via a crafted application, aka "Windows Kernel Security Feature Bypass Vulnerability." |
|---|---|
| Publication Date | May 13, 2015, 7:59 p.m. |
| Registration Date | Jan. 26, 2021, 2:46 p.m. |
| Last Update | Nov. 21, 2024, 11:25 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_rt:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_8:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:* | |||||