CVE-2014-9633
COMODO Backup 4.4.1.23 से पहले का bdisk.sys ड्राइवर दूरस्थ हमलावरों को एक क्राफ्टेड डिवाइस हैंडल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है।
- प्रकाशित
- 3 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
COMODO Backup 4.4.1.23 से पहले का bdisk.sys ड्राइवर दूरस्थ हमलावरों को एक क्राफ्टेड डिवाइस हैंडल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है।
स्रोत
1Parvez Anwar · windows · 26 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।