CVE-2014-9643
يسمح ملف K7Sentry.sys في برامج K7 Computing Ultimate Security وAnti-Virus Plus وTotal Security قبل الإصدار 14.2.0.253 للمستخدمين المحليين بالكتابة إلى مواقع...
- تم النشر
- 06/02/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/02/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح ملف K7Sentry.sys في برامج K7 Computing Ultimate Security وAnti-Virus Plus وTotal Security قبل الإصدار 14.2.0.253 للمستخدمين المحليين بالكتابة إلى مواقع ذاكرة عشوائية، وبالتالي كسب الامتيازات، عبر استدعاء IOCTL مُصمَّم بعناية بالرموز 0x95002570 أو 0x95002574 أو 0x95002580 أو 0x950025a8 أو 0x950025ac أو 0x950025c8.
المصادر
1Parvez Anwar · windows · 04/02/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.