CVE-2006-4855
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 1.3%
de la publicación al arma0 días
Publicada en NVD19 sept
1ª PoC15 sept
probabilidad de explotación
1.3%top 31% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The \Device\SymEvent driver in Symantec Norton Personal Firewall 2006 9.1.0.33, and other versions of Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, and 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0, and 10.1, Symantec pcAnywhere 11.5 only, and Symantec Host, allows local users to cause a denial of service (system crash) via invalid data, as demonstrated by calling DeviceIoControl to send the data.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/28588⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/21938http://securityreason.com/securityalert/1591http://securityresponse.symantec.com/avcenter/security/Content/2006.09.20a.htmlhttp://securitytracker.com/id?1016889http://securitytracker.com/id?1016892http://securitytracker.com/id?1016893http://securitytracker.com/id?1016894http://securitytracker.com/id?1016895http://securitytracker.com/id?1016896http://securitytracker.com/id?1016897http://securitytracker.com/id?1016898https://exchange.xforce.ibmcloud.com/vulnerabilities/28960