CVE-2014-9632
AVG Internet Security के 2013.3495 Hot Fix 18 से पहले और 2015.x के 2015.5315 से पहले तथा Protection के 2015.5315 से पहले वाले संस्करणों में TDI ड्राइवर (avgtdix.sys) स्थानीय उपयोगकर्ताओं...
- प्रकाशित
- 6 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AVG Internet Security के 2013.3495 Hot Fix 18 से पहले और 2015.x के 2015.5315 से पहले तथा Protection के 2015.5315 से पहले वाले संस्करणों में TDI ड्राइवर (avgtdix.sys) स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड 0x830020f8 IOCTL कॉल के माध्यम से मनमाने मेमोरी स्थानों पर लिखने और परिणामस्वरूप विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Parvez Anwar · windows · 4 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।