CVE-2015-4077
Fortinet FortiClient 5.2.4 से पहले के संस्करणों में मौजूद (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys, और (4) mdare64_52.sys ड्राइवर, स्थानीय उपयोगकर्ताओं को 0x22608C...
- प्रकाशित
- 3 सित॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiClient 5.2.4 से पहले के संस्करणों में मौजूद (1) mdare64_48.sys, (2) mdare32_48.sys, (3) mdare32_52.sys, और (4) mdare64_52.sys ड्राइवर, स्थानीय उपयोगकर्ताओं को 0x22608C ioctl कॉल के माध्यम से मनमाना कर्नेल मेमोरी पढ़ने की अनुमति देते हैं।
स्रोत
2- forti_shieldPoC
CVE-2021-31955, CVE-2015-4077, और CVE-2015-5736 के लिए एक संयुक्त POC
sickness & mschenk · windows_x86-64 · 5 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।