CVE-2009-4114
Kaspersky Anti-Virus 2010 9.0.0.463, और संभवतः 9.0.0.736 से पहले के अन्य संस्करणों में kl1.sys, IOCTL 0x0022c008 के इनपुट को उचित रूप से मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को क्राफ्टेड कर्नेल पतों...
- प्रकाशित
- 30 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kaspersky Anti-Virus 2010 9.0.0.463, और संभवतः 9.0.0.736 से पहले के अन्य संस्करणों में kl1.sys, IOCTL 0x0022c008 के इनपुट को उचित रूप से मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को क्राफ्टेड कर्नेल पतों का उपयोग करने वाले IOCTL अनुरोधों के माध्यम से सेवा से वंचित (सिस्टम क्रैश) उत्पन्न करने की अनुमति देता है, जो मेमोरी भ्रष्टाचार को ट्रिगर करते हैं, संभवतः klavemu.kdl से संबंधित है।
स्रोत
1Heurs · windows · 29 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।