CVE-2009-0824
Elaborate Bytes का ElbyCDIO.sys 6.0.2.0 तथा इससे पहले के संस्करण, जो SlySoft AnyDVD 6.5.2.6 से पहले, Virtual CloneDrive 5.4.2.3 तथा इससे पहले, CloneDVD 2.9.2.0 तथा इससे...
- प्रकाशित
- 14 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 52.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elaborate Bytes का ElbyCDIO.sys 6.0.2.0 तथा इससे पहले के संस्करण, जो SlySoft AnyDVD 6.5.2.6 से पहले, Virtual CloneDrive 5.4.2.3 तथा इससे पहले, CloneDVD 2.9.2.0 तथा इससे पहले, और CloneCD 5.3.1.3 तथा इससे पहले के संस्करणों में वितरित है, IOCTL के लिए METHOD_NEITHER संचार विधि का उपयोग करता है और Irp ऑब्जेक्ट से जुड़े बफर का सही ढंग से सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी क्राफ्टेड IOCTL कॉल के माध्यम से सेवा से वंचित (सिस्टम क्रैश) कर सकते हैं।
स्रोत
1- SlySoft (Multiple Products) - Driver IOCTL Request Multiple Local Buffer Overflow Vulnerabilitiesएक्सप्लॉइट
Nikita Tarakanov · windows · 12 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।