CVE-2010-0705
Aavmker4.sys في avast! 4.8 حتى 4.8.1368.0 و5.0 قبل 5.0.418.0 على نظامي Windows 2000 وXP لا يتحقق بشكل صحيح من صحة المدخلات الموجهة إلى IOCTL 0xb2d60030، مما...
- تم النشر
- 25/02/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/04/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Aavmker4.sys في avast! 4.8 حتى 4.8.1368.0 و5.0 قبل 5.0.418.0 على نظامي Windows 2000 وXP لا يتحقق بشكل صحيح من صحة المدخلات الموجهة إلى IOCTL 0xb2d60030، مما يسمح للمستخدمين المحليين بالتسبب في حجب الخدمة (انهيار النظام) أو تنفيذ كود تعسفي لاكتساب الامتيازات عبر طلبات IOCTL تستخدم عناوين نواة مصمّمة تؤدي إلى تلف الذاكرة.
المصادر
1ryujin · windows · 27/04/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.