BSOD in Win 2k3, Vista x86 and x64 by nonpriviledged user

Risk: Low
Local: Yes
Remote: No
CWE: CWE-362

Ogólna skala CVSS: 4/10
Znaczenie: 6.9/10
Łatwość wykorzystania: 1.9/10
Wymagany dostęp: Lokalny
Złożoność ataku: Wysoka
Autoryzacja: Nie wymagana
Wpływ na poufność: Brak
Wpływ na integralność: Brak
Wpływ na dostępność: Pełny

BSOD or hard system hang due to race condition in win32k. sys code that processes UnhookWindowsHookEx. Reproduced when thread calls many times UnhookWindowsHookEx in the same time with switching active windows desktop object (SwitchDesktop) from desktop where hooks are unhooked and broadcasting windows messages to windows on that desktop. Sample exploit code can be downloaded from: Works on Win'2k3 and Vista. XP seems to be immune to this.


