CVE-2014-9643
K7Sentry.sys no K7 Computing Ultimate Security, Anti-Virus Plus e Total Security antes da versão 14.2.0.253 permite que usuários locais gravem em locais...
- Publicado
- 6 de fev. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de fev. de 2015
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 62,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
K7Sentry.sys no K7 Computing Ultimate Security, Anti-Virus Plus e Total Security antes da versão 14.2.0.253 permite que usuários locais gravem em locais arbitrários de memória e, consequentemente, obtenham privilégios, por meio de uma chamada IOCTL elaborada para 0x95002570, 0x95002574, 0x95002580, 0x950025a8, 0x950025ac ou 0x950025c8.
Fontes
1Parvez Anwar · windows · 4 de fev. de 2015
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.