CVE-2009-3523
aavmKer4.sys in avast! Home and Professional für Windows vor 4.8.1356 validiert Eingaben für IOCTLs (1) 0xb2d6000c und (2) 0xb2d60034 nicht ordnungsgemäß,...
- Veröffentlicht
- 01.10.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 27.04.2010
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 54,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
aavmKer4.sys in avast! Home and Professional für Windows vor 4.8.1356 validiert Eingaben für IOCTLs (1) 0xb2d6000c und (2) 0xb2d60034 nicht ordnungsgemäß, wodurch lokale Benutzer Privilegien erlangen können, indem sie IOCTL-Anfragen mit präparierten Kernel-Adressen verwenden, die Speicherkorruption auslösen. Es handelt sich um eine andere Schwachstelle als CVE-2008-1625.
Quellen
1ryujin · windows · 27.04.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.