CVE-2007-4375
Административный интерфейс (также известный как DkService.exe) в Diskeeper 9 Professional, 2007 Pro Premier и, вероятно, других версиях предоставляет...
- Опубликовано
- 16 авг. 2007 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 17 авг. 2007 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:PНизкий · следующие 30 дней
- Процентиль
- 88,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Административный интерфейс (также известный как DkService.exe) в Diskeeper 9 Professional, 2007 Pro Premier и, вероятно, других версиях предоставляет функцию сравнения памяти через RPC поверх TCP, что позволяет удалённым злоумышленникам (1) получать конфиденциальную информацию (содержимое памяти процесса), как продемонстрировано атакой, которая получает базовые адреса модулей для обхода Address Space Layout Randomization (ASLR); или (2) вызывать отказ в обслуживании (аварийное завершение приложения) с помощью адреса вне допустимых границ.
Источники
1Pravus · windows · 17 авг. 2007 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.