CVE-2008-5049
AKEProtect.sys 3.3.3.0 में बफ़र ओवरफ़्लो, जो ISecSoft Anti-Keylogger Elite 3.3.0 और उससे पहले के संस्करणों तथा संभवतः 3.3.3 सहित अन्य संस्करणों को प्रभावित करता है, स्थानीय उपयोगकर्ताओं को (1)...
- प्रकाशित
- 13 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 58.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AKEProtect.sys 3.3.3.0 में बफ़र ओवरफ़्लो, जो ISecSoft Anti-Keylogger Elite 3.3.0 और उससे पहले के संस्करणों तथा संभवतः 3.3.3 सहित अन्य संस्करणों को प्रभावित करता है, स्थानीय उपयोगकर्ताओं को (1) 0x002224A4, (2) 0x002224C0 और (3) 0x002224CC IOCTL में लंबे इनपुट के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1NT Internals · windows · 7 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।