CVE-2017-15920
Watchdog Anti-Malware 2.74.186.150 और Online Security Pro 2.74.186.150 में, zam32.sys ड्राइवर में एक NULL पॉइंटर डीरेफ़रेंस भेद्यता (NULL pointer dereference vulnerability)...
- प्रकाशित
- 30 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Watchdog Anti-Malware 2.74.186.150 और Online Security Pro 2.74.186.150 में, zam32.sys ड्राइवर में एक NULL पॉइंटर डीरेफ़रेंस भेद्यता (NULL pointer dereference vulnerability) मौजूद है, जो ioctl 0x80002054 पर एक ऑपरेशन भेजने पर ट्रिगर होती है। इसका कारण यह है कि इनपुट बफ़र NULL है या इनपुट बफ़र का आकार 0 है, चूँकि इनका सत्यापन नहीं किया जाता।
स्रोत
1Parvez Anwar · windows · 26 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।