CVE-2017-18019
In K7 Total Security prima della versione 15.1.0.305, l'input controllato dall'utente al dispositivo K7Sentry non è sufficientemente sanitizzato: l'input...
- Pubblicato
- 4 gen 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 23 ott 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 67,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In K7 Total Security prima della versione 15.1.0.305, l'input controllato dall'utente al dispositivo K7Sentry non è sufficientemente sanitizzato: l'input controllato dall'utente può essere utilizzato per confrontare un indirizzo di memoria arbitrario con un valore fisso, il che a sua volta può essere utilizzato per leggere il contenuto di memoria arbitraria. Analogamente, il prodotto va in crash a seguito di una chiamata DeviceIoControl a \\.\K7Sentry con un puntatore kernel non valido.
Fonti
1SecuriTeam · windows · 23 ott 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.