CVE-2017-18019
In K7 Total Security vor 15.1.0.305 ist die vom Benutzer kontrollierte Eingabe an das K7Sentry-Gerät nicht ausreichend bereinigt: Die benutzergesteuerte...
- Veröffentlicht
- 04.01.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 23.10.2017
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 67,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In K7 Total Security vor 15.1.0.305 ist die vom Benutzer kontrollierte Eingabe an das K7Sentry-Gerät nicht ausreichend bereinigt: Die benutzergesteuerte Eingabe kann verwendet werden, um eine beliebige Speicheradresse mit einem festen Wert zu vergleichen, was wiederum dazu verwendet werden kann, den Inhalt beliebigen Speichers zu lesen. Ebenso stürzt das Produkt bei einem \\.\K7Sentry-DeviceIoControl-Aufruf mit einem ungültigen Kernel-Zeiger ab.
Quellen
1SecuriTeam · windows · 23.10.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.