Podatność CVE-2014-7136


Publikacja: 2014-12-12

Opis:
Heap-based buffer overflow in the K7FWFilt.sys kernel mode driver (aka K7Firewall Packet Driver) before 14.0.1.16, as used in multiple K7 Computing products, allows local users to execute arbitrary code with kernel privileges via a crafted parameter in a DeviceIoControl API call.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
K7 Computing Multiple Products K7FWFilt.sys Privilege Escalation
Kyriakos Economo...
11.12.2014

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
K7computing -> K7firewall packet driver 

 Referencje:
https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-7136/
http://seclists.org/fulldisclosure/2014/Dec/47
http://packetstormsecurity.com/files/129474/K7-Computing-Multiple-Products-K7FWFilt.sys-Privilege-Escalation.html

Copyright 2024, cxsecurity.com

 

Back to Top