CVE-2008-4362
DESlock+ 3.2.7 में वर्चुअल टोकन ड्राइवर (vdlptokn.sys) 1.0.2.43 स्थानीय उपयोगकर्ताओं को \Device\DLPTokenWalter0 पर भेजे गए क्राफ्टेड IOCTL अनुरोध के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 30 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DESlock+ 3.2.7 में वर्चुअल टोकन ड्राइवर (vdlptokn.sys) 1.0.2.43 स्थानीय उपयोगकर्ताओं को \Device\DLPTokenWalter0 पर भेजे गए क्राफ्टेड IOCTL अनुरोध के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देता है।
स्रोत
1NT Internals · windows · 21 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।