CVE-2018-6947
يسمح متغير مكدس غير مهيأ في مكوّن nxfuse، وهو جزء من مكتبة DokanFS مفتوحة المصدر المرفقة مع NoMachine 6.0.66_2 والإصدارات الأقدم، لمستخدم محلي منخفض...
- تم النشر
- 28/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/02/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح متغير مكدس غير مهيأ في مكوّن nxfuse، وهو جزء من مكتبة DokanFS مفتوحة المصدر المرفقة مع NoMachine 6.0.66_2 والإصدارات الأقدم، لمستخدم محلي منخفض الصلاحيات برفع الامتيازات على نظام Windows 7 (32 و64 بت)، والتسبب في رفض الخدمة على نظامي Windows 8 و10.
المصادر
2Fidus InfoSecurity · windows_x86 · 22/02/2018
Fidus InfoSecurity · windows_x86-64 · 22/02/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.