CVE-2008-1471
Panda Internet Security 2008 और Antivirus+ Firewall 2008 में cpoint.sys ड्राइवर स्थानीय उपयोगकर्ताओं को सेवा से वंचित (सिस्टम क्रैश या कर्नेल पैनिक) करने, मेमोरी को अधिलेखित करने, या एक क्राफ्टेड IOCTL...
- प्रकाशित
- 24 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 64.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Panda Internet Security 2008 और Antivirus+ Firewall 2008 में cpoint.sys ड्राइवर स्थानीय उपयोगकर्ताओं को सेवा से वंचित (सिस्टम क्रैश या कर्नेल पैनिक) करने, मेमोरी को अधिलेखित करने, या एक क्राफ्टेड IOCTL अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो कर्नेल मेमोरी की आउट-ऑफ-बाउंड राइट को ट्रिगर करता है।
स्रोत
1Tobias Klein · windows · 8 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।