CVE-2018-18026
IMFCameraProtect.sys में IObit Malware Fighter 6.2 (और संभवतः निचले संस्करण) स्टैक-आधारित बफर ओवरफ्लो के प्रति संवेदनशील है। हमलावर DeviceIoControl का उपयोग करके उपयोगकर्ता द्वारा निर्दिष्ट आकार पास कर...
- प्रकाशित
- 19 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IMFCameraProtect.sys में IObit Malware Fighter 6.2 (और संभवतः निचले संस्करण) स्टैक-आधारित बफर ओवरफ्लो के प्रति संवेदनशील है। हमलावर DeviceIoControl का उपयोग करके उपयोगकर्ता द्वारा निर्दिष्ट आकार पास कर सकता है, जिसका उपयोग रिटर्न एड्रेस को अधिलेखित करने के लिए किया जा सकता है। यह सेवा से इनकार या कोड निष्पादन हमले का कारण बन सकता है।
स्रोत
1CVE-2018-18026 के लिए PoC कोड (स्टैक ओवरफ्लो द्वारा शोषण)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।