CVE-2018-18026
ثغرة في IMFCameraProtect.sys في IObit Malware Fighter 6.2 الملف IMFCameraProtect.sys في برنامج IObit Malware Fighter 6.2 (وربما الإصدارات الأقدم) معرّض لثغرة...
- تم النشر
- 19/10/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في IMFCameraProtect.sys في IObit Malware Fighter 6.2 الملف `IMFCameraProtect.sys` في برنامج IObit Malware Fighter 6.2 (وربما الإصدارات الأقدم) معرّض لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس (stack-based buffer overflow). يمكن للمهاجم استخدام `DeviceIoControl` لتمرير حجم محدد من قبل المستخدم يمكن استخدامه لاستبدال عناوين العودة (return addresses). قد يؤدي هذا إلى هجوم حجب الخدمة (denial of service) أو تنفيذ كود (code execution).
المصادر
1كود إثبات المفهوم (PoC) لثغرة CVE-2018-18026 (استغلال عبر تجاوز سعة المكدس)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.