CVE-2006-4855
Symantec Norton Personal Firewall 2006 9.1.0.33、および他のバージョンの Norton Personal Firewall、Internet Security、AntiVirus、SystemWorks、Symantec Client Security SCS...
- 公開済み
- 2006/09/19
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/09/15
プライマリ CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:C低 · 今後 30 日間
- パーセンタイル
- 69.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Symantec Norton Personal Firewall 2006 9.1.0.33、および他のバージョンの Norton Personal Firewall、Internet Security、AntiVirus、SystemWorks、Symantec Client Security SCS 1.x、2.x、3.0、3.1、Symantec AntiVirus Corporate Edition SAVCE 8.x、9.x、10.0、10.1、Symantec pcAnywhere 11.5 のみ、ならびに Symantec Host に含まれる \Device\SymEvent ドライバは、無効なデータにより、ローカルユーザーがサービス拒否(システムクラッシュ)を引き起こすことを許容します。これは、DeviceIoControl を呼び出してデータを送信することによって実証されています。
ソース
1David Matousek · windows · 2006/09/15
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。