From b73ac49f8c365e1e8ee9c1d6ff7a243f681e8a4e Mon Sep 17 00:00:00 2001 From: Thomas Faber Date: Fri, 27 Nov 2015 12:06:59 +0000 Subject: [PATCH] [NTOS:SE] - Fail in SeAccessCheck if the resulting access would be zero. CORE-10587 #resolve svn path=/trunk/; revision=70151 --- reactos/ntoskrnl/se/accesschk.c | 13 +++++++++++-- 1 file changed, 11 insertions(+), 2 deletions(-) diff --git a/reactos/ntoskrnl/se/accesschk.c b/reactos/ntoskrnl/se/accesschk.c index 592885974bf..9bfd17f7c7f 100644 --- a/reactos/ntoskrnl/se/accesschk.c +++ b/reactos/ntoskrnl/se/accesschk.c @@ -425,8 +425,17 @@ SeAccessCheck(IN PSECURITY_DESCRIPTOR SecurityDescriptor, if (DesiredAccess == 0) { *GrantedAccess = PreviouslyGrantedAccess; - *AccessStatus = STATUS_SUCCESS; - ret = TRUE; + if (PreviouslyGrantedAccess == 0) + { + DPRINT1("Request for zero access to an object. Denying.\n"); + *AccessStatus = STATUS_ACCESS_DENIED; + ret = FALSE; + } + else + { + *AccessStatus = STATUS_SUCCESS; + ret = TRUE; + } } else {