CVE-2007-4648
Norman Virus Control (NVC) 5.82 में nvcoaft51 ड्राइवर NvcOa डिवाइस के लिए कमजोर अनुमतियों (अप्रतिबंधित लेखन पहुँच) का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को (1) ioctl 0xBF67201C को एक स्ट्रिंग तर्क के...
- प्रकाशित
- 31 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 58.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Norman Virus Control (NVC) 5.82 में nvcoaft51 ड्राइवर NvcOa डिवाइस के लिए कमजोर अनुमतियों (अप्रतिबंधित लेखन पहुँच) का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को (1) ioctl 0xBF67201C को एक स्ट्रिंग तर्क के माध्यम से कर्नेल पूल में बफर ओवरफ्लो ट्रिगर करके; या (2) मनमाने मेमोरी स्थानों को अधिलेखित करने के लिए ioctl 0xBF672028 के माध्यम से एक क्राफ्टेड KEVENT संरचना भेजकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1inocraM · windows · 30 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।