CVE-2018-7249
secdrv.sys में एक समस्या पाई गई, जैसा कि यह Microsoft Windows Vista, Windows 7, Windows 8, और Windows 8.1 में KB3086255 से पहले वितरित किया गया था, तथा Macrovision SafeDisc में भी...
- प्रकाशित
- 26 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
secdrv.sys में एक समस्या पाई गई, जैसा कि यह Microsoft Windows Vista, Windows 7, Windows 8, और Windows 8.1 में KB3086255 से पहले वितरित किया गया था, तथा Macrovision SafeDisc में भी शामिल था। IOCTL 0xCA002813 के लिए दो सावधानीपूर्वक समयबद्ध कॉल एक रेस कंडीशन उत्पन्न कर सकती हैं, जो use-after-free की ओर ले जाती है। दोहन किए जाने पर, एक बिना विशेषाधिकार वाला हमलावर कर्नेल में मनमाना कोड चला सकता है।
स्रोत
1- NotSecDrvPoC
CVE-2018-7249 के लिए एक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।