CVE-2014-4971
Microsoft Windows XP SP3 कुछ IRP हैंडलर रूटीन में पतों को सत्यापित नहीं करता है, जिससे स्थानीय उपयोगकर्ता IOCTL कॉल में एक विशेष रूप से तैयार पते के माध्यम से मनमाने मेमोरी स्थानों पर डेटा लिख सकते हैं, और परिणामस्वरूप...
- प्रकाशित
- 26 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP3 कुछ IRP हैंडलर रूटीन में पतों को सत्यापित नहीं करता है, जिससे स्थानीय उपयोगकर्ता IOCTL कॉल में एक विशेष रूप से तैयार पते के माध्यम से मनमाने मेमोरी स्थानों पर डेटा लिख सकते हैं, और परिणामस्वरूप विशेषाधिकार प्राप्त कर सकते हैं; यह (1) MQ Access Control उपप्रणाली में MQAC.sys ड्राइवर और (2) Bluetooth Personal Area Networking उपप्रणाली में BthPan.sys ड्राइवर से संबंधित है।
स्रोत
4KoreLogic · windows · 19 जुल॰ 2014
KoreLogic · windows · 21 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।