cve - 2019 - 3973

媒介

描述

科摩多11.0.0.6582杀毒软件版本,以下是容易影响CmdGuard拒绝服务。系统通过过滤器港口“cmdServicePort”。CmdVirth低特权的过程可能会崩溃。exe减少端口的连接数过程挖空CmdVirth紧随其后。exe与恶意代码实例,获得“cmdServicePort”处理。一旦发生这种情况,一个特别的消息可以发送到“cmdServicePort”使用“FilterSendMessage”API。这可以触发一个界外写如果lpOutBuffer参数FilterSendMessage API是附近指定的缓冲区边界的结束。事故发生在司机执行memset操作使用大小超出指定的缓冲区大小,导致内核崩溃。

引用

//www.yyueer.com/security/research/tra - 2019 - 34

细节

发表:2019-07-17

更新:2019-07-23

类型:cwe - 787

风险信息

CVSS v2

基础分数:4.9

向量:AV: L /交流:L /非盟:N / C: N /我:N / A: C

影响得分:6.9

可利用性得分:3.9

严重程度:媒介

CVSS v3

基础分数:5.5

向量:CVSS: 3.0 / AV: L /交流:L /公关:L / UI: N / S: U / C: N /我:N / A: H

影响得分:3.6

可利用性得分:1.8

严重程度:媒介

Baidu
map