CVE-2007-3673
Symantec symtdi.sys 7.0.0 से पहले, जैसा कि Symantec AntiVirus Corporate Edition 9 से 10.1 और Client Security 2.0 से 3.1, Norton AntiSpam 2005, तथा Norton AntiVirus,...
- प्रकाशित
- 15 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 62.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec symtdi.sys 7.0.0 से पहले, जैसा कि Symantec AntiVirus Corporate Edition 9 से 10.1 और Client Security 2.0 से 3.1, Norton AntiSpam 2005, तथा Norton AntiVirus, Internet Security, Personal Firewall, और System Works 2005 और 2006 में वितरित किया गया है; स्थानीय उपयोगकर्ताओं को \\symTDI\ पर IOCTL 0x83022323 अनुरोध में एक क्राफ्टेड इंटरप्ट रिक्वेस्ट पैकेट (Irp) के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसके परिणामस्वरूप मेमोरी ओवरराइट होता है।
स्रोत
1Zohiartze Herce · windows · 12 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।