CVE-2006-4926
محرك ربط NDIS-TDI، كما هو مستخدم في برنامجي تشغيل الأجهزة (1) KLICK (KLICK.SYS) و(2) KLIN (KLIN.SYS) الإصدار 2.0.0.281 في Kaspersky Labs Anti-Virus...
- تم النشر
- 20/10/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/10/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
محرك ربط NDIS-TDI، كما هو مستخدم في برنامجي تشغيل الأجهزة (1) KLICK (KLICK.SYS) و(2) KLIN (KLIN.SYS) الإصدار 2.0.0.281 في Kaspersky Labs Anti-Virus 6.0.0.303 وغيرها من منتجات مكافحة الفيروسات وأمن الإنترنت، يسمح للمستخدمين المحليين بتنفيذ تعليمات برمجية عشوائية عبر بنية Irp مُعدّة بعناية تحتوي عناوين غير صالحة في استدعاء IOCTL 0x80052110.
المصادر
1- Kaspersky Internet Security 6.0.0.303 - IOCTL KLICK Local Overflow / Local Privilege Escalationاستغلال
Nanika · windows · 29/10/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.