CVE-2022-25949
Le pilote en mode noyau kwatch3 de KINGSOFT Internet Security 9 Plus Version 2010.06.23.247 ne parvient pas à gérer correctement des entrées spécialement...
- Publié
- 17 mars 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- jpcert
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 53,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le pilote en mode noyau kwatch3 de KINGSOFT Internet Security 9 Plus Version 2010.06.23.247 ne parvient pas à gérer correctement des entrées spécialement conçues, entraînant un débordement de tampon basé sur la pile.
Sources
1- CVE-2022-25949Exploit
Un exploit datant de plusieurs années ciblant une vulnérabilité locale d'élévation de privilèges (EoP) dans le pilote KWatch de Kingsoft Antivirus version 2009.3.17.77.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.