CVE-2007-4375
تكشف واجهة الإدارة (المعروفة أيضًا باسم DkService.exe) في Diskeeper 9 Professional و2007 Pro Premier وربما إصدارات أخرى عن دالة مقارنة للذاكرة عبر RPC فوق...
- تم النشر
- 16/08/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/08/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تكشف واجهة الإدارة (المعروفة أيضًا باسم DkService.exe) في Diskeeper 9 Professional و2007 Pro Premier وربما إصدارات أخرى عن دالة مقارنة للذاكرة عبر RPC فوق TCP، مما يسمح للمهاجمين عن بُعد بـ (1) الحصول على معلومات حساسة (محتويات ذاكرة العملية)، كما يتضح من هجوم يحصل على عناوين أساس الوحدات للتغلب على Address Space Layout Randomization (ASLR)؛ أو (2) التسبب في رفض الخدمة (انهيار التطبيق) عبر عنوان خارج النطاق.
المصادر
1Pravus · windows · 17/08/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.