Уязвимость локального повышения привилегий через некорректную валидацию входных данных в "adgnetworkwfpdrv.sys" в Adguard For Windows
Описание
Некорректная валидация входных данных в adgnetworkwfpdrv.sys в Adguard For Windows позволяет злоумышленнику осуществлять повышение уровня доступа.
Затронутые версии ПО
- Adguard For Windows x86 до версии 7.11
Тип уязвимости
Повышение привилегий
Ссылки
- PatchRelease NotesVendor Advisory
- Tool Signature
- PatchRelease NotesVendor Advisory
- Tool Signature
Уязвимые конфигурации
Конфигурация 1Версия до 7.12 (исключая)
cpe:2.3:a:adguard:adguard:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 69%
0.00616
Низкий
7.8 High
CVSS3
Дефекты
CWE-20
CWE-20
Связанные уязвимости
CVSS3: 7.8
github
около 3 лет назад
Improper input validation in driver adgnetworkwfpdrv.sys in Adguard For Windows x86 up to version 7.11 allows attacker to gain local privileges escalation.
EPSS
Процентиль: 69%
0.00616
Низкий
7.8 High
CVSS3
Дефекты
CWE-20
CWE-20