Podatność CVE-2007-2730


Publikacja: 2007-05-16   Modyfikacja: 2012-02-12

Opis:
Check Point ZoneAlarm Pro before 6.5.737.000 does not properly test for equivalence of process identifiers for certain Microsoft Windows API functions in the NT kernel 5.0 and greater, which allows local users to call these functions, and bypass firewall rules or gain privileges, via a modified identifier that is one, two, or three greater than the canonical identifier.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Bypassing PFW/HIPS open process control with uncommon identifier
Matousec - Trans...
18.05.2007

Typ:

CWE-Other

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Comodo -> Comodo firewall pro 
Comodo -> Comodo personal firewall 
Checkpoint -> Zonealarm 

 Referencje:
http://securityreason.com/securityalert/2714
http://www.matousec.com/info/advisories/Bypassing-PWF-HIPS-open-process-control-with-uncommon-identifier.php
http://www.securityfocus.com/archive/1/468643/100/0/threaded

Copyright 2024, cxsecurity.com

 

Back to Top