CVE-2010-4398—Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
PUBLISHEDvulnerability record
2022-03-28 · last modified June 21, 2025
Metadata
Vulnerability Name
Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
Description
Stack-based buffer overflow in the RtlQueryRegistryValues function in win32k.sys in Microsoft Windows allows local users to gain privileges, and bypass the User Account Control (UAC) feature.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.