CVE-2006-4926
The NDIS-TDI Hooking Engine, जैसा कि (1) KLICK (KLICK.SYS) और (2) KLIN (KLIN.SYS) डिवाइस ड्राइवर 2.0.0.281 में उपयोग किया गया है, जो Kaspersky Labs Anti-Virus 6.0.0.303 और...
- प्रकाशित
- 20 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The NDIS-TDI Hooking Engine, जैसा कि (1) KLICK (KLICK.SYS) और (2) KLIN (KLIN.SYS) डिवाइस ड्राइवर 2.0.0.281 में उपयोग किया गया है, जो Kaspersky Labs Anti-Virus 6.0.0.303 और अन्य Anti-Virus तथा Internet Security उत्पादों के लिए है, स्थानीय उपयोगकर्ताओं को 0x80052110 IOCTL में अमान्य पते वाली निर्मित Irp संरचना के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Kaspersky Internet Security 6.0.0.303 - IOCTL KLICK Local Overflow / Local Privilege Escalationएक्सप्लॉइट
Nanika · windows · 29 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।