CVE-2018-7250
Um problema foi descoberto no secdrv.sys, conforme distribuído no Microsoft Windows Vista, Windows 7, Windows 8 e Windows 8.1 anteriores ao KB3086255, e...
- Publicado
- 26 de fev. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 87,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema foi descoberto no secdrv.sys, conforme distribuído no Microsoft Windows Vista, Windows 7, Windows 8 e Windows 8.1 anteriores ao KB3086255, e conforme distribuído no Macrovision SafeDisc. Uma alocação não inicializada de pool do kernel no IOCTL 0xCA002813 permite que um atacante local sem privilégios vaze 16 bits de dados não inicializados do PagedPool do kernel.
Fontes
1Uma PoC para CVE-2018-7250
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.