CVE-2007-2083
Check Point Zone Labs ZoneAlarm Pro के 7.0.302.000 से पहले के संस्करणों में vsdatant.sys, हुक किए गए SSDT फ़ंक्शन हैंडलरों को पारित किए जाने से पहले कुछ तर्कों का सत्यापन नहीं करता है, जिससे स्थानीय...
- प्रकाशित
- 18 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Check Point Zone Labs ZoneAlarm Pro के 7.0.302.000 से पहले के संस्करणों में vsdatant.sys, हुक किए गए SSDT फ़ंक्शन हैंडलरों को पारित किए जाने से पहले कुछ तर्कों का सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता (1) NtCreateKey और (2) NtDeleteFile फ़ंक्शनों को क्राफ्ट किए गए तर्कों के माध्यम से सेवा से वंचित (सिस्टम क्रैश) उत्पन्न कर सकते हैं या संभवतः मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1Matousec Transparent security · windows · 15 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।