CVE-2002-0367—Microsoft Windows Privilege Escalation Vulnerability
PUBLISHEDvulnerability record
2022-03-03 · last modified June 21, 2025
Metadata
Vulnerability Name
Microsoft Windows Privilege Escalation Vulnerability
Description
smss.exe debugging subsystem in Microsoft Windows does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.