CVE-2010-2031
KAVSafe.sys 2010.4.14.609 और इससे पहले के संस्करण, जैसा कि Kingsoft Webshield 3.5.1.2 और इससे पहले के संस्करणों में उपयोग किया जाता है, स्थानीय उपयोगकर्ताओं को KAVSafe डिवाइस पर IOCTL...
- प्रकाशित
- 24 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KAVSafe.sys 2010.4.14.609 और इससे पहले के संस्करण, जैसा कि Kingsoft Webshield 3.5.1.2 और इससे पहले के संस्करणों में उपयोग किया जाता है, स्थानीय उपयोगकर्ताओं को KAVSafe डिवाइस पर IOCTL 0x830020d4 के लिए विशेष रूप से तैयार किए गए अनुरोध के माध्यम से कर्नेल मेमोरी के किसी भी हिस्से को अधिलेखित करने की अनुमति देता है।
स्रोत
1- Kingsoft Webshield 'KAVSafe.sys' 2010.4.14.609 (2010.5.23) - Kernel Mode Privilege Escalationएक्सप्लॉइट
Xuanyuan Smart · windows · 23 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।