CVE-2006-4927
(a) NAVENG (NAVENG.SYS) और (b) NAVEX15 (NAVEX15.SYS) डिवाइस ड्राइवर 20061.3.0.12 और उसके बाद के संस्करण, जो Symantec AntiVirus और सुरक्षा उत्पादों में उपयोग किए जाते हैं, स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 5 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(a) NAVENG (NAVENG.SYS) और (b) NAVEX15 (NAVEX15.SYS) डिवाइस ड्राइवर 20061.3.0.12 और उसके बाद के संस्करण, जो Symantec AntiVirus और सुरक्षा उत्पादों में उपयोग किए जाते हैं, स्थानीय उपयोगकर्ताओं को IOCTL फ़ंक्शन (1) 0x222AD3, (2) 0x222AD7, और (3) 0x222ADB पर एक क्राफ्टेड Irp का उपयोग करके महत्वपूर्ण सिस्टम पतों को अधिलेखित करके विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
स्रोत
2Ruben Santamarta · windows · 26 अग॰ 2006
Ruben Santamarta · windows · 26 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।