CVE-2007-4648
Der Treiber nvcoaft51 in Norman Virus Control (NVC) 5.82 weist schwache Berechtigungen (uneingeschränkten Schreibzugriff) für das Gerät NvcOa auf, was...
- Veröffentlicht
- 31.08.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.08.2007
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 58,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Treiber nvcoaft51 in Norman Virus Control (NVC) 5.82 weist schwache Berechtigungen (uneingeschränkten Schreibzugriff) für das Gerät NvcOa auf, was lokalen Benutzern ermöglicht, Privilegien zu erlangen, indem sie (1) über ein Zeichenfolgenargument an ioctl 0xBF67201C einen Pufferüberlauf in einem Kernel-Pool auslösen; oder (2) eine manipulierte KEVENT-Struktur über ioctl 0xBF672028 senden, um beliebige Speicherstellen zu überschreiben.
Quellen
1inocraM · windows · 30.08.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.