CVE-2018-10828
अल्प्स पॉइंटिंग-डिवाइस ड्राइवर 10.1.101.207 में एक समस्या खोजी गई। ApMsgFwd.exe वर्तमान उपयोगकर्ता को "ApMsgFwd File Mapping Object" अनुभाग को मैप करने और लिखने की अनुमति देता है। ApMsgFwd.exe इस...
- प्रकाशित
- 9 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अल्प्स पॉइंटिंग-डिवाइस ड्राइवर 10.1.101.207 में एक समस्या खोजी गई। ApMsgFwd.exe वर्तमान उपयोगकर्ता को "ApMsgFwd File Mapping Object" अनुभाग को मैप करने और लिखने की अनुमति देता है। ApMsgFwd.exe इस अनुभाग में लिखे गए डेटा को फ़ंक्शनों के तर्कों के रूप में उपयोग करता है। जब अमान्य पॉइंटर्स को मैप किए गए अनुभाग में लिखा जाता है, तो यह सेवा-अस्वीकार (denial of service) की स्थिति उत्पन्न करता है। यह ड्राइवर Dell, ThinkPad, और VAIO डिवाइसों के साथ उपयोग किया गया है।
स्रोत
1Souhail Hammou · windows · 10 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।