CVE-2007-5587
Macrovision SafeDisc secdrv.sys के 4.3.86.0 से पहले के संस्करण में बफर ओवरफ्लो, जो Microsoft Windows XP SP2, XP Professional x64 और x64 SP2, Server 2003 SP1 और SP2, तथा...
- प्रकाशित
- 19 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macrovision SafeDisc secdrv.sys के 4.3.86.0 से पहले के संस्करण में बफर ओवरफ्लो, जो Microsoft Windows XP SP2, XP Professional x64 और x64 SP2, Server 2003 SP1 और SP2, तथा Server 2003 x64 और x64 SP2 के साथ वितरित होता है, स्थानीय उपयोगकर्ताओं को METHOD_NEITHER IOCTL को दिए गए विशेष रूप से तैयार तर्क (crafted argument) के माध्यम से मनमाने मेमोरी स्थानों को अधिलेखित करने और विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि मूल रूप से वास्तविक दुनिया (in the wild) में खोजा गया था।
स्रोत
1Elia Florio · windows · 18 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।