CVE-2017-18019
15.1.0.305 से पहले के K7 Total Security में, K7Sentry डिवाइस के लिए उपयोगकर्ता-नियंत्रित इनपुट पर्याप्त रूप से सैनिटाइज़ नहीं किया जाता है: उपयोगकर्ता-नियंत्रित इनपुट का उपयोग किसी मनमाने मेमोरी पते की तुलना एक निश्चित...
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
15.1.0.305 से पहले के K7 Total Security में, K7Sentry डिवाइस के लिए उपयोगकर्ता-नियंत्रित इनपुट पर्याप्त रूप से सैनिटाइज़ नहीं किया जाता है: उपयोगकर्ता-नियंत्रित इनपुट का उपयोग किसी मनमाने मेमोरी पते की तुलना एक निश्चित मान से करने के लिए किया जा सकता है, जिसका उपयोग बदले में मनमानी मेमोरी की सामग्री को पढ़ने के लिए किया जा सकता है। इसी तरह, अमान्य कर्नेल पॉइंटर के साथ \\.\K7Sentry DeviceIoControl कॉल होने पर उत्पाद क्रैश हो जाता है।
स्रोत
1SecuriTeam · windows · 23 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।