CVE-2007-5587

Loading...

Général

Score :6.9/10.0
Sévérité :Moyenne
Catégorie :Erreur de tampon
Exploit :Disponible

Métriques d'impact

Confidentialité :Complet
Intégrité :Complet
Disponibilité :Complet

Métriques d'exploitabilité

Vecteur d'Accès :Local
Complexité d'accès :Moyenne
Authentification :Aucune

Publiée le 19/10/07 - Mise à jour le 29/09/17

Description

Buffer overflow in Macrovision SafeDisc secdrv.sys before 4.3.86.0, as shipped in Microsoft Windows XP SP2, XP Professional x64 and x64 SP2, Server 2003 SP1 and SP2, and Server 2003 x64 and x64 SP2 allows local users to overwrite arbitrary memory locations and gain privileges via a crafted argument to a METHOD_NEITHER IOCTL, as originally discovered in the wild.

Catégorie : Erreur de tampon

CWE-119 (Erreurs de Tampon)
Le logiciel effectue des opérations sur un tampon de mémoire, mais il peut lire ou écrire dans un emplacement de mémoire qui est en dehors de la limite prévue du tampon.

Avis de sécurité

US National Vulnerability DatabaseCVE-2007-5587
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2007-AVI-480, CERTA-2007-AVI-538

Exploits

Exploit-DBEDB-30680
SecurityFocusBID-26121

Technologies associées

FournisseurProduit
macrovisionsafedisc

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail