CVE-2010-4398
Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
CVSS
—
Sin CVSS
EPSS
8.7%
p95
KEV
SÍ
28 mar 2022
Exploit Today
78
0-100
Publicado: — · Última mod.: —
8.7%EPSS · 30 días8.7%
2026-08-032026-08-31
Producto
Microsoft / Windows
Vulnerabilidad
Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
Añadido a KEV
28 mar 2022
Remediar antes de
21 abr 2022
Uso conocido en ransomware
No
Descripción resumida
Stack-based buffer overflow in the RtlQueryRegistryValues function in win32k.sys in Microsoft Windows allows local users to gain privileges, and bypass the User Account Control (UAC) feature.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2010-4398
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2026-322024.3 MED99.2%
KEV—80Microsoft Windows Protection Mechanism Failure Vulnerability17dCVE-2026-208055.5 MED91.8%
KEV—78Microsoft Windows Information Disclosure Vulnerability32dCVE-2025-266337.0 ALT98.1%
KEV—79Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability27dCVE-2024-490398.8 ALT96.3%
KEV—79Microsoft Windows Task Scheduler Privilege Escalation Vulnerability28dCVE-2024-434618.8 ALT98.9%
KEV—80Microsoft Windows MSHTML Platform Spoofing Vulnerability21dCVE-2024-382175.4 MED95.3%
KEV—79Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability21d