CVE-2010-1591
Beijing Rising International Rising Antivirus 2008–2010 не выполняет надлежащую проверку входных данных для некоторых IOCTL, включая 0x83003C07, что...
- Опубликовано
- 28 апр. 2010 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 28 янв. 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 74,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Beijing Rising International Rising Antivirus 2008–2010 не выполняет надлежащую проверку входных данных для некоторых IOCTL, включая 0x83003C07, что позволяет локальным пользователям повышать привилегии посредством специально сформированных запросов IOCTL к драйверам устройств (1) HookCont.sys, (2) HookNtos.sys, (3) HOOKREG.sys или (4) HookSys.sys; или к модулю ядра (5) RsNTGdi.sys, доступному через \Device\RSNTGDI.
Источники
1Dlrow · windows · 28 янв. 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.