Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2009-4049 — Buffer overflow basato su heap in aswRdr.sys (noto anche come driver TDI RDR) in avast! Home e Professional 4.8.1356.0 permette a utenti locali di causare un denial of service (corruzione della memoria) o eventualmente ottenere privilegi tramite argomenti appositamente predisposti per IOCTL 0x80002024. | Kitploit
Strumenti/GitHubGitHub/fengjixuchui/cve-2009-4049
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubfengjixuchui/cve-2009-4049

CVE-2009-4049

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

114 anni faNon ancora revisionato

Buffer overflow basato su heap in aswRdr.sys (noto anche come driver TDI RDR) in avast! Home e Professional 4.8.1356.0 permette a utenti locali di causare un denial of service (corruzione della memoria) o eventualmente ottenere privilegi tramite argomenti appositamente predisposti per IOCTL 0x80002024.

Condividi

CVE-2009-4049

Overflow del buffer basato su heap in aswRdr.sys (noto come driver TDI RDR) in avast! Home e Professional 4.8.1356.0 consente a utenti locali di causare una negazione del servizio (corruzione della memoria) o eventualmente acquisire privilegi tramite argomenti appositamente predisposti a IOCTL 0x80002024.

Sebbene parte del motivo per cui non ho completato questa vulnerabilità sia pura pigrizia, in apparenza non sembrava sfruttabile. Può causare una condizione di negazione del servizio locale, ma non sembra che io possa controllare il contenuto della memoria. L'unico fattore controllabile, dai miei test, è il numero di iterazioni del ciclo di scansione delle stringhe. Inoltre, non sembra che alcun dato venga passato al buffer di output.

Scarica lo strumento