Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9643

Опубликовано: 06 фев. 2015
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

K7Sentry.sys in K7 Computing Ultimate Security, Anti-Virus Plus, and Total Security before 14.2.0.253 allows local users to write to arbitrary memory locations, and consequently gain privileges, via a crafted 0x95002570, 0x95002574, 0x95002580, 0x950025a8, 0x950025ac, or 0x950025c8 IOCTL call.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:k7computing:k7sentry.sys:*:*:*:*:*:*:*:*
Версия до 12.8.0.117 (включая)

Одно из

cpe:2.3:a:k7computing:anti-virus_plus:*:*:*:*:*:*:*:*
Версия до 14.2.0.252 (включая)
cpe:2.3:a:k7computing:total_security:*:*:*:*:*:*:*:*
Версия до 14.2.0.252 (включая)
cpe:2.3:a:k7computing:ultimate_security:*:*:*:*:*:*:*:*
Версия до 14.2.0.252 (включая)

EPSS

Процентиль: 72%
0.00732
Низкий

7.2 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

K7Sentry.sys in K7 Computing Ultimate Security, Anti-Virus Plus, and Total Security before 14.2.0.253 allows local users to write to arbitrary memory locations, and consequently gain privileges, via a crafted 0x95002570, 0x95002574, 0x95002580, 0x950025a8, 0x950025ac, or 0x950025c8 IOCTL call.

EPSS

Процентиль: 72%
0.00732
Низкий

7.2 High

CVSS2

Дефекты

CWE-264