CVE-2017-6008
Sophos SurfRight HitmanPro 3.7.20 Build 286 से पहले के संस्करण (जो HitmanPro.Alert समाधान और Sophos Clean में शामिल है) में ड्राइवर hitmanpro37.sys में एक कर्नेल पूल ओवरफ्लो, स्थानीय...
- प्रकाशित
- 13 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sophos SurfRight HitmanPro 3.7.20 Build 286 से पहले के संस्करण (जो HitmanPro.Alert समाधान और Sophos Clean में शामिल है) में ड्राइवर hitmanpro37.sys में एक कर्नेल पूल ओवरफ्लो, स्थानीय उपयोगकर्ताओं को एक दोषपूर्ण IOCTL कॉल के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
2- Exploit-CVE-2017-6008एक्सप्लॉइट
CVE-2017-6008 के लिए शोषण, एक कर्नेल पूल बफर ओवरफ्लो जो विशेषाधिकार वृद्धि की ओर ले जाता है।
cbayet · windows · 26 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।