CVE-2018-5410
Dokan फ़ाइल सिस्टम ड्राइवर में स्टैक-आधारित बफ़र ओवरफ़्लो मौजूद है।
- प्रकाशित
- 7 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 14 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डोकन (Dokan), संस्करण 1.0.0.5000 और 1.2.0.1000 के बीच, dokan1.sys ड्राइवर में स्टैक-आधारित बफर ओवरफ़्लो भेद्यता के प्रति संवेदनशील हैं। एक हमलावर सिस्टम ड्राइवर के लिए एक डिवाइस हैंडल बना सकता है और मनमाना इनपुट भेज सकता है जो भेद्यता को ट्रिगर करेगा। यह भेद्यता 1.0.0.5000 संस्करण अपडेट में पेश की गई थी।
स्रोत
1Parvez Anwar · windows · 14 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।