CVE-2008-5048
ISecSoft Anti-Trojan Elite 4.2.1 और पूर्ववर्ती संस्करणों, तथा संभवतः 4.2.2, में Atepmon.sys में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को 0x00222494 IOCTL में लंबे इनपुट के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न...
- प्रकाशित
- 13 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ISecSoft Anti-Trojan Elite 4.2.1 और पूर्ववर्ती संस्करणों, तथा संभवतः 4.2.2, में Atepmon.sys में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को 0x00222494 IOCTL में लंबे इनपुट के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Anti-Trojan Elite 4.2.1 - 'Atepmon.sys' IOCTL Request Local Overflow / Local Privilege Escalationएक्सप्लॉइट
alex · windows · 7 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।