CVE-2014-9643
K7 Computing Ultimate Security, Anti-Virus Plus, और Total Security के 14.2.0.253 से पहले के संस्करणों में K7Sentry.sys, स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार 0x95002570,...
- प्रकाशित
- 6 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 62.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
K7 Computing Ultimate Security, Anti-Virus Plus, और Total Security के 14.2.0.253 से पहले के संस्करणों में K7Sentry.sys, स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार 0x95002570, 0x95002574, 0x95002580, 0x950025a8, 0x950025ac, या 0x950025c8 IOCTL कॉल के माध्यम से मनमाने मेमोरी स्थानों पर लिखने और परिणामस्वरूप विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Parvez Anwar · windows · 4 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।