| タイトル | NVC の nvcoaft51 ドライバにおける権限を取得される脆弱性 |
|---|---|
| 概要 | Norman Virus Control (NVC) の nvcoaft51 ドライバは、NvcOa デバイスに対して弱いパーミッション (無制限書き込みアクセス) を使用するため、権限を取得される脆弱性が存在します。 |
| 想定される影響 | ローカルユーザにより、(1) ioctl 0xBF67201C への string 引数を介して、カーネルプールでバッファオーバーフローを誘発される、または (2) ioctl 0xBF672028 経由で任意のメモリロケーションに上書きする巧妙に細工された KEVENT 構造体を送信されることで、権限を取得される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2007年8月31日0:00 |
| 登録日 | 2012年9月25日16:59 |
| 最終更新日 | 2012年9月25日16:59 |
| CVSS2.0 : 危険 | |
| スコア | 7.2 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| Norman |
| norman virus control 5.82 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | The nvcoaft51 driver in Norman Virus Control (NVC) 5.82 uses weak permissions (unrestricted write access) for the NvcOa device, which allows local users to gain privileges by (1) triggering a buffer overflow in a kernel pool via a string argument to ioctl 0xBF67201C; or by (2) sending a crafted KEVENT structure through ioctl 0xBF672028 to overwrite arbitrary memory locations. |
|---|---|
| 公表日 | 2007年9月1日8:17 |
| 登録日 | 2021年1月29日14:19 |
| 最終更新日 | 2018年10月16日6:36 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:norman:norman_virus_control:5.82:*:*:*:*:*:*:* | |||||