CVE-2007-1476
Symantec Norton Personal Firewall 2006 9.1.1.7 और इससे पहले के संस्करणों, Internet Security 2005 और 2006, AntiVirus Corporate Edition 3.0.x से 10.1.x तक, और अन्य...
- प्रकाशित
- 16 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 56.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Norton Personal Firewall 2006 9.1.1.7 और इससे पहले के संस्करणों, Internet Security 2005 और 2006, AntiVirus Corporate Edition 3.0.x से 10.1.x तक, और अन्य Norton उत्पादों में SymTDI डिवाइस ड्राइवर (SYMTDI.SYS) स्थानीय उपयोगकर्ताओं को ड्राइवर की \Device फ़ाइल में विशेष रूप से तैयार डेटा भेजकर सेवा अस्वीकृति (सिस्टम क्रैश) उत्पन्न करने की अनुमति देता है, जो अमान्य मेमोरी एक्सेस को ट्रिगर करता है; यह CVE-2006-4855 से भिन्न भेद्यता है।
स्रोत
1David Matousek · windows · 15 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।