CVE-2022-25949
किंगसॉफ्ट इंटरनेट सिक्योरिटी 9 प्लस संस्करण 2010.06.23.247 का कर्नेल मोड ड्राइवर kwatch3 निर्मित इनपुट को ठीक से संभालने में विफल रहता है, जिससे स्टैक-आधारित बफर ओवरफ्लो होता है।
- प्रकाशित
- 17 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# किंगसॉफ्ट इंटरनेट सिक्योरिटी 9 प्लस संस्करण 2010.06.23.247 का कर्नेल मोड ड्राइवर kwatch3 निर्मित इनपुट को ठीक से संभालने में विफल रहता है, जिससे स्टैक-आधारित बफर ओवरफ्लो होता है।
स्रोत
1- CVE-2022-25949एक्सप्लॉइट
Kingsoft एंटीवायरस KWatch ड्राइवर संस्करण 2009.3.17.77 में एक स्थानीय EoP भेद्यता का वर्षों पुराना शोषण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।