CVE-2018-7289
armadito-windows-driver/src/communication.c में एक समस्या खोजी गई है, जो Armadito 0.12.7.2 में मौजूद है। शुद्ध UTF-16 वर्णों वाले फ़ाइलनामों वाला मैलवेयर पहचान को बायपास कर सकता है। यूनिकोड से ANSI...
- प्रकाशित
- 21 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
armadito-windows-driver/src/communication.c में एक समस्या खोजी गई है, जो Armadito 0.12.7.2 में मौजूद है। शुद्ध UTF-16 वर्णों वाले फ़ाइलनामों वाला मैलवेयर पहचान को बायपास कर सकता है। यूनिकोड से ANSI में रूपांतरण पूरा होने के बाद यूज़र-मोड सेवा स्कैनिंग के लिए फ़ाइल खोलने में विफल हो जाएगी। ऐसा इसलिए होता है क्योंकि जिन वर्णों को यूनिकोड से परिवर्तित नहीं किया जा सकता, उन्हें '?' वर्णों से बदल दिया जाता है।
स्रोत
1Souhail Hammou · windows · 22 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।