CVE-2006-4541
BlackICE PC Protection 3.6.cpn, cpj, cpiE, और संभवतः 3.6 तथा पहले के संस्करणों में RapDrv.sys, स्थानीय उपयोगकर्ताओं को NtOpenSection API फ़ंक्शन में NULL तीसरा तर्क प्रदान करके सेवा अस्वीकरण (क्रैश)...
- प्रकाशित
- 5 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 52.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlackICE PC Protection 3.6.cpn, cpj, cpiE, और संभवतः 3.6 तथा पहले के संस्करणों में RapDrv.sys, स्थानीय उपयोगकर्ताओं को NtOpenSection API फ़ंक्शन में NULL तीसरा तर्क प्रदान करके सेवा अस्वीकरण (क्रैश) उत्पन्न करने की अनुमति देता है। नोट: बाद में रिपोर्ट किया गया कि 3.6.cqn भी प्रभावित है।
स्रोत
1David Matousek · windows · 1 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।