CVE-2017-15921
Watchdog Anti-Malware 2.74.186.150 और Online Security Pro 2.74.186.150 में, zam32.sys ड्राइवर में NULL pointer dereference भेद्यता मौजूद है, जो ioctl 0x80002010 पर ऑपरेशन...
- प्रकाशित
- 30 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Watchdog Anti-Malware 2.74.186.150 और Online Security Pro 2.74.186.150 में, zam32.sys ड्राइवर में NULL pointer dereference भेद्यता मौजूद है, जो ioctl 0x80002010 पर ऑपरेशन भेजने पर ट्रिगर होती है। इसका कारण इनपुट बफ़र का NULL होना या इनपुट बफ़र आकार का 0 होना है, क्योंकि इनपुट बफ़र और उसके आकार को सत्यापित नहीं किया जाता।
स्रोत
1Parvez Anwar · windows · 26 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।