CVE-2008-4363
DESlock+ 3.2.7 में DLMFENC.sys 1.0.0.28 स्थानीय उपयोगकर्ताओं को \.\DLKPFSD_Device पर एक निश्चित DLMFENC_IOCTL अनुरोध के माध्यम से सेवा से वंचित करने (सिस्टम क्रैश) या संभावित रूप से मनमाना कोड निष्पादित...
- प्रकाशित
- 30 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 66.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DESlock+ 3.2.7 में DLMFENC.sys 1.0.0.28 स्थानीय उपयोगकर्ताओं को \\.\DLKPFSD_Device पर एक निश्चित DLMFENC_IOCTL अनुरोध के माध्यम से सेवा से वंचित करने (सिस्टम क्रैश) या संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है; यह अनुरोध एक पॉइंटर को अधिलेखित करता है, जो संभवतः ProbeForWrite के इच्छित होने पर ProbeForRead फ़ंक्शन के उपयोग से संबंधित है।
स्रोत
2mu-b · windows · 20 सित॰ 2008
mu-b · windows · 20 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।