CVE-2014-9641
Trend Micro Antivirus Plus, Internet Security, और Maximum Security में tmeext.sys ड्राइवर 2.0.0.1015 से पहले स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड 0x00222400 IOCTL कॉल के माध्यम से मनमाने...
- प्रकाशित
- 6 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Antivirus Plus, Internet Security, और Maximum Security में tmeext.sys ड्राइवर 2.0.0.1015 से पहले स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड 0x00222400 IOCTL कॉल के माध्यम से मनमाने मेमोरी स्थानों पर लिखने और परिणामस्वरूप विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Parvez Anwar · windows · 31 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।