CVE-2009-3522
aswMon2.sys में स्टैक-आधारित बफर ओवरफ्लो, avast! Home and Professional for Windows 4.8.1351, और संभवतः 4.8.1356 से पहले के अन्य संस्करणों में, स्थानीय उपयोगकर्ताओं को IOCTL 0xb2c80018 को भेजे...
- प्रकाशित
- 1 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
aswMon2.sys में स्टैक-आधारित बफर ओवरफ्लो, avast! Home and Professional for Windows 4.8.1351, और संभवतः 4.8.1356 से पहले के अन्य संस्करणों में, स्थानीय उपयोगकर्ताओं को IOCTL 0xb2c80018 को भेजे गए क्राफ्टेड IOCTL अनुरोध के माध्यम से सेवा से वंचित करने (सिस्टम क्रैश) और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Giuseppe · windows · 17 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।