CVE-2017-6178
USBPcap 1.1.0.0 में IofCallDriver फ़ंक्शन स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार 0x00090028 IOCTL कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है।
- प्रकाशित
- 20 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
USBPcap 1.1.0.0 में IofCallDriver फ़ंक्शन स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार 0x00090028 IOCTL कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है।
स्रोत
1Parvez Anwar · windows · 7 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।