CVE-2008-5731
PGP Corporation के PGP Desktop 9.0.6 build 6060 और 9.9.0 build 397 में PGPwded डिवाइस ड्राइवर (उर्फ PGPwded.sys) स्थानीय उपयोगकर्ताओं को एक निश्चित METHOD_BUFFERED IOCTL अनुरोध के माध्यम...
- प्रकाशित
- 26 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PGP Corporation के PGP Desktop 9.0.6 build 6060 और 9.9.0 build 397 में PGPwded डिवाइस ड्राइवर (उर्फ PGPwded.sys) स्थानीय उपयोगकर्ताओं को एक निश्चित METHOD_BUFFERED IOCTL अनुरोध के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जो मेमोरी के कुछ हिस्सों को अधिलेखित करता है, जो "Driver Collapse" से संबंधित है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Evilcry · windows · 23 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।