CVE-2007-1793
Symantec Norton Personal Firewall 2006 9.1.0.33 और 9.1.1.7 में SPBBCDrv.sys, hooked SSDT फ़ंक्शन हैंडलर्स को भेजे जाने से पहले कुछ तर्कों को मान्य (validate) नहीं करता है, जिससे स्थानीय उपयोगकर्ता...
- प्रकाशित
- 2 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 76.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Norton Personal Firewall 2006 9.1.0.33 और 9.1.1.7 में SPBBCDrv.sys, hooked SSDT फ़ंक्शन हैंडलर्स को भेजे जाने से पहले कुछ तर्कों को मान्य (validate) नहीं करता है, जिससे स्थानीय उपयोगकर्ता (1) NtCreateMutant और (2) NtOpenEvent फ़ंक्शंस में गढ़े गए तर्कों के माध्यम से denial of service (क्रैश) या संभवतः मनमाना कोड निष्पादित कर सकते हैं। नोट: बाद में यह सूचित किया गया कि Norton Internet Security 2008 15.0.0.60, और संभवतः 2006 तक के अन्य संस्करण भी प्रभावित हैं।
स्रोत
1David Matousek · windows · 1 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।