CVE-2018-6606
MalwareFox AntiMalware 2.74.0.150 में एक समस्या पाई गई। zam32.sys और zam64.sys में अनुचित पहुँच नियंत्रण एक गैर-विशेषाधिकार प्राप्त प्रक्रिया को IOCTL 0x80002010 भेजकर स्वयं को ड्राइवर के साथ पंजीकृत करने...
- प्रकाशित
- 4 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MalwareFox AntiMalware 2.74.0.150 में एक समस्या पाई गई। zam32.sys और zam64.sys में अनुचित पहुँच नियंत्रण एक गैर-विशेषाधिकार प्राप्त प्रक्रिया को IOCTL 0x80002010 भेजकर स्वयं को ड्राइवर के साथ पंजीकृत करने और फिर \\.\ZemanaAntiMalware पर IOCTL 0x8000204C का उपयोग करके विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
2- CVE-2018-6606एक्सप्लॉइट
CVE-2018-6606
Souhail Hammou · windows · 7 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।