CVE-2007-5587
45Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 2.9%
de la publicación al arma0 días
Publicada en NVD19 oct
1ª PoC18 oct
VulnCheck+53d
probabilidad de explotación
2.9%top 14% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Buffer overflow in Macrovision SafeDisc secdrv.sys before 4.3.86.0, as shipped in Microsoft Windows XP SP2, XP Professional x64 and x64 SP2, Server 2003 SP1 and SP2, and Server 2003 x64 and x64 SP2 allows local users to overwrite arbitrary memory locations and gain privileges via a crafted argument to a METHOD_NEITHER IOCTL, as originally discovered in the wild.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/30680⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://blog.48bits.com/?p=172http://osvdb.org/41429https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-067http://secunia.com/advisories/27285http://securityreason.com/securityalert/3266https://exchange.xforce.ibmcloud.com/vulnerabilities/37284https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4584http://www.microsoft.com/technet/security/advisory/944653.mspxhttp://www.reversemode.com/index.php?option=com_mamblog&Itemid=15&task=show&action=view&id=43&Itemid=15http://www.securityfocus.com/archive/1/482474/100/0/threadedhttp://www.securityfocus.com/archive/1/482482/100/0/threadedhttp://www.securityfocus.com/archive/1/485268/100/0/threaded