CVE-2014-3434
Symantec Endpoint Protection (SEP) क्लाइंट 11.x और 12.x (12.1 RU4 MP1b से पहले) तथा Small Business Edition (SEP 12.1 से पहले) में sysplant ड्राइवर में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं...
- प्रकाशित
- 6 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 5 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 74.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec Endpoint Protection (SEP) क्लाइंट 11.x और 12.x (12.1 RU4 MP1b से पहले) तथा Small Business Edition (SEP 12.1 से पहले) में sysplant ड्राइवर में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को 0x00222084 IOCTL कॉल में लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Symantec Endpoint Protection 11.x/12.x - Kernel Pool Overflow / Local Privilege Escalationएक्सप्लॉइट
ryujin & sickness · windows · 5 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।