CVE-2010-0705
Windows 2000 और XP पर चलने वाले avast! 4.8 से 4.8.1368.0 तथा 5.0.418.0 से पहले के 5.0 संस्करणों में Aavmker4.sys, IOCTL 0xb2d60030 के इनपुट को सही ढंग से सत्यापित नहीं करता है, जिससे स्थानीय...
- प्रकाशित
- 25 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 और XP पर चलने वाले avast! 4.8 से 4.8.1368.0 तथा 5.0.418.0 से पहले के 5.0 संस्करणों में Aavmker4.sys, IOCTL 0xb2d60030 के इनपुट को सही ढंग से सत्यापित नहीं करता है, जिससे स्थानीय उपयोगकर्ता IOCTL अनुरोधों के माध्यम से मेमोरी भ्रष्टाचार को ट्रिगर करने वाले क्राफ्ट किए गए कर्नेल पतों का उपयोग करके सेवा से वंचित (सिस्टम क्रैश) कर सकते हैं या विशेषाधिकार प्राप्त करने के लिए मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1ryujin · windows · 27 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।