Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-6008

Опубликовано: 13 сент. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

A kernel pool overflow in the driver hitmanpro37.sys in Sophos SurfRight HitmanPro before 3.7.20 Build 286 (included in the HitmanPro.Alert solution and Sophos Clean) allows local users to escalate privileges via a malformed IOCTL call.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sophos:hitmanpro:*:*:*:*:*:*:*:*
Версия до 3.7.20 (включая)

EPSS

Процентиль: 86%
0.02775
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A kernel pool overflow in the driver hitmanpro37.sys in Sophos SurfRight HitmanPro before 3.7.20 Build 286 (included in the HitmanPro.Alert solution and Sophos Clean) allows local users to escalate privileges via a malformed IOCTL call.

EPSS

Процентиль: 86%
0.02775
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-119