CVE-2008-1138
DESlock+ 3.2.6 और उससे पहले के संस्करणों में DLMFENC.sys 1.0.0.26 स्थानीय उपयोगकर्ताओं को \.\DLKPFSD_Device पर एक निश्चित ZERO_MEM DLMFENC_IOCTL अनुरोध के माध्यम से सेवा अस्वीकार (सिस्टम क्रैश) उत्पन्न...
- प्रकाशित
- 4 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DESlock+ 3.2.6 और उससे पहले के संस्करणों में DLMFENC.sys 1.0.0.26 स्थानीय उपयोगकर्ताओं को \\.\DLKPFSD_Device पर एक निश्चित ZERO_MEM DLMFENC_IOCTL अनुरोध के माध्यम से सेवा अस्वीकार (सिस्टम क्रैश) उत्पन्न करने की अनुमति देता है, जिसे 'ring0 link list zero' भेद्यता के रूप में जाना जाता है।
स्रोत
1mu-b · windows · 18 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।