Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-3973

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.5

Источники
nvd

Версии Comodo Antivirus 11.0.0.6582 и ниже уязвимы к отказу в обслуживании, влияющему на CmdGuard.sys через его фильтр-порт "cmdServicePort". Процесс с низкими привилегиями может вызвать сбой CmdVirth.exe, чтобы уменьшить количество подключений порта, после чего следует process hollowing экземпляра CmdVirth.exe с вредоносным кодом для получения дескриптора "cmdServicePort". После этого специально созданное сообщение может быть отправлено на "cmdServicePort" с использованием API "FilterSendMessage". Это может вызвать запись за пределы выделенной памяти, если параметр lpOutBuffer в FilterSendMessage API находится ближе к концу указанных границ буфера. Сбой происходит, когда драйвер выполняет операцию memset, которая использует размер, превышающий размер указанного буфера, что приводит к сбою ядра.

Нажмите для просмотра деталей
Предыдущая
Страница 97 из 21224
445686 всего уязвимостей
Следующая