CVE-2008-0365
0.95.172 से पहले के CORE FORCE में कई बफ़र ओवरफ्लो स्थानीय उपयोगकर्ताओं को (1) Firewall मॉड्यूल में IOCTL फ़ंक्शन या (2) Registry मॉड्यूल में SSDT हुक हैंडलर फ़ंक्शन को दिए गए विशेष रूप से तैयार किए गए तर्कों के...
- प्रकाशित
- 18 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
0.95.172 से पहले के CORE FORCE में कई बफ़र ओवरफ्लो स्थानीय उपयोगकर्ताओं को (1) Firewall मॉड्यूल में IOCTL फ़ंक्शन या (2) Registry मॉड्यूल में SSDT हुक हैंडलर फ़ंक्शन को दिए गए विशेष रूप से तैयार किए गए तर्कों के माध्यम से कर्नेल संदर्भ में सेवा से वंचित (सिस्टम क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Sebastian Gottschalk · windows · 17 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।