CVE-2008-5724
ESET Smart Security 3.0.672 और इससे पहले के संस्करणों में पर्सनल फ़ायरवॉल ड्राइवर (उर्फ epfw.sys) 3.0.672.0 और इससे पहले के संस्करण, \Device\Epfw को भेजे गए एक विशेष METHOD_NEITHER IOCTL...
- प्रकाशित
- 26 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ESET Smart Security 3.0.672 और इससे पहले के संस्करणों में पर्सनल फ़ायरवॉल ड्राइवर (उर्फ epfw.sys) 3.0.672.0 और इससे पहले के संस्करण, \Device\Epfw को भेजे गए एक विशेष METHOD_NEITHER IOCTL अनुरोध में विशेष रूप से तैयार किए गए IRP के माध्यम से मेमोरी के कुछ हिस्सों को अधिलेखित करके स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1NT Internals · windows · 18 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।