CVE-2009-0824
Elaborate Bytes ElbyCDIO.sys 6.0.2.0 والإصدارات الأقدم منه، كما هو موزَّع في SlySoft AnyDVD قبل الإصدار 6.5.2.6، وVirtual CloneDrive 5.4.2.3 والإصدارات الأقدم...
- تم النشر
- 14/03/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/03/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Elaborate Bytes ElbyCDIO.sys 6.0.2.0 والإصدارات الأقدم منه، كما هو موزَّع في SlySoft AnyDVD قبل الإصدار 6.5.2.6، وVirtual CloneDrive 5.4.2.3 والإصدارات الأقدم منه، وCloneDVD 2.9.2.0 والإصدارات الأقدم منه، وCloneCD 5.3.1.3 والإصدارات الأقدم منه، يستخدم أسلوب الاتصال METHOD_NEITHER لاستدعاءات IOCTL ولا يتحقق بشكل صحيح من المخزن المؤقت المرتبط بكائن Irp، مما يسمح للمستخدمين المحليين بالتسبب في حرمان من الخدمة (تعطل النظام) عبر استدعاء IOCTL مُصمَّم خصيصًا.
المصادر
1- SlySoft (Multiple Products) - Driver IOCTL Request Multiple Local Buffer Overflow Vulnerabilitiesاستغلال
Nikita Tarakanov · windows · 12/03/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.