Уязвимость обнаружена в утилите regedit.exe для Microsoft Windows. Локальный пользователь может заставить другого пользователя выполнить произвольные команды.
Как сообщается, локальный пользователь может создать определенный ключ в реестре, который заставит другого целевого пользователя выполнить произвольные команды на системе, когда тот попытается просмотреть злонамеренный ключ.
Переполнение буфера обнаружено в функции RegEnumValueW() в
regedit.exe.