CVE-2009-2450
Tall Emu Online Armor Personal Firewall AV+ के 3.5.0.12 से पहले और Personal Firewall 3.5 के 3.5.0.14 से पहले के संस्करणों में मौजूद OAmon.sys कर्नेल ड्राइवर (संस्करण 3.1.0.0 और उससे...
- प्रकाशित
- 13 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tall Emu Online Armor Personal Firewall AV+ के 3.5.0.12 से पहले और Personal Firewall 3.5 के 3.5.0.14 से पहले के संस्करणों में मौजूद OAmon.sys कर्नेल ड्राइवर (संस्करण 3.1.0.0 और उससे पहले) स्थानीय उपयोगकर्ताओं को \Device\OAmon को भेजे गए, मनमाने कर्नेल पतों वाले निर्मित METHOD_NEITHER IOCTL अनुरोधों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि 0x830020C3 IOCTL का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1NT Internals · windows · 4 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।