CVE-2018-6606
تم اكتشاف مشكلة في MalwareFox AntiMalware 2.74.0.150. يسمح التحكم غير السليم في الوصول في zam32.sys وzam64.sys لعملية منخفضة الصلاحيات بتسجيل نفسها لدى...
- تم النشر
- 04/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/02/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في MalwareFox AntiMalware 2.74.0.150. يسمح التحكم غير السليم في الوصول في zam32.sys وzam64.sys لعملية منخفضة الصلاحيات بتسجيل نفسها لدى برنامج التشغيل عن طريق إرسال IOCTL 0x80002010 ثم استخدام IOCTL 0x8000204C إلى \\.\ZemanaAntiMalware لرفع الصلاحيات.
المصادر
2- CVE-2018-6606استغلال
CVE-2018-6606
Souhail Hammou · windows · 07/02/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.