CVE-2009-0824
中公開済み
Elaborate Bytes ElbyCDIO.sys 6.0.2.0およびそれ以前のバージョン(SlySoft AnyDVD 6.5.2.6より前、Virtual CloneDrive 5.4.2.3およびそれ以前、CloneDVD 2.9.2.0およびそれ以前、CloneCD...
- 公開済み
- 2009/03/14
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/03/12
プライマリ CVSS
4.9/ 10中
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:C0.7%
低 · 今後 30 日間
- パーセンタイル
- 52.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Elaborate Bytes ElbyCDIO.sys 6.0.2.0およびそれ以前のバージョン(SlySoft AnyDVD 6.5.2.6より前、Virtual CloneDrive 5.4.2.3およびそれ以前、CloneDVD 2.9.2.0およびそれ以前、CloneCD 5.3.1.3およびそれ以前に同梱されているもの)は、IOCTLにMETHOD_NEITHER通信方法を使用しており、Irpオブジェクトに関連付けられたバッファを適切に検証しないため、ローカルユーザーが巧妙に細工されたIOCTL呼び出しによりサービス拒否(システムクラッシュ)を引き起こす可能性があります。
ソース
1- SlySoft (Multiple Products) - Driver IOCTL Request Multiple Local Buffer Overflow Vulnerabilitiesエクスプロイト
Nikita Tarakanov · windows · 2009/03/12
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。