CVE-2009-0686
Trend Micro Internet Pro 2008 और 2009, तथा Security Pro 2008 और 2009 में स्थित TrendMicro Activity Monitor Module (tmactmon.sys) 2.52.0.1002, स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 1 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Internet Pro 2008 और 2009, तथा Security Pro 2008 और 2009 में स्थित TrendMicro Activity Monitor Module (tmactmon.sys) 2.52.0.1002, स्थानीय उपयोगकर्ताओं को \Device\tmactmon को भेजे गए METHOD_NEITHER IOCTL अनुरोध में क्राफ्टेड IRP के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो मेमोरी को अधिलेखित कर देता है।
स्रोत
1b1@ckeYe · windows · 30 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।