CVE-2009-4832
dlpcrypt.sys कर्नेल ड्राइवर 0.1.1.27, DESlock+ 4.0.2 में, स्थानीय उपयोगकर्ताओं को DLPCryptCore डिवाइस पर एक क्राफ्टेड IOCTL 0x80012010 अनुरोध के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 29 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dlpcrypt.sys कर्नेल ड्राइवर 0.1.1.27, DESlock+ 4.0.2 में, स्थानीय उपयोगकर्ताओं को DLPCryptCore डिवाइस पर एक क्राफ्टेड IOCTL 0x80012010 अनुरोध के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1mu-b · windows · 18 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।