CVE-2008-1625
विंडोज़ के लिए avast! होम और प्रोफेशनल 4.7 में aavmker4.sys, IOCTL 0xb2d60030 को दिए गए इनपुट को ठीक से मान्य नहीं करता, जो स्थानीय उपयोगकर्ताओं को कुछ IOCTL अनुरोधों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 2 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 51.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ के लिए avast! होम और प्रोफेशनल 4.7 में aavmker4.sys, IOCTL 0xb2d60030 को दिए गए इनपुट को ठीक से मान्य नहीं करता, जो स्थानीय उपयोगकर्ताओं को कुछ IOCTL अनुरोधों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1ryujin · windows · 27 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।