CVE-2010-2031
KAVSafe.sys 2010.4.14.609 e versioni precedenti, utilizzato in Kingsoft Webshield 3.5.1.2 e versioni precedenti, consente agli utenti locali di...
- Pubblicato
- 24 mag 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 23 mag 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 53,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
KAVSafe.sys 2010.4.14.609 e versioni precedenti, utilizzato in Kingsoft Webshield 3.5.1.2 e versioni precedenti, consente agli utenti locali di sovrascrivere memoria del kernel arbitraria tramite una richiesta appositamente predisposta all'IOCTL 0x830020d4 sul dispositivo KAVSafe.
Fonti
1- Kingsoft Webshield 'KAVSafe.sys' 2010.4.14.609 (2010.5.23) - Kernel Mode Privilege EscalationExploit
Xuanyuan Smart · windows · 23 mag 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.