PT-2017-16827 · Sophos · Hitmanpro

Publicado

2017-09-13

·

Atualizado

2017-10-29

·

CVE-2017-6008

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Sophos SurfRight HitmanPro versions prior to 3.7.20 Build 286
Description A kernel pool overflow in the driver hitmanpro37.sys allows local users to escalate privileges via a malformed IOCTL call.
Recommendations For versions prior to 3.7.20 Build 286, update to version 3.7.20 Build 286 or later to resolve the issue.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-6008

Produtos afetados

Hitmanpro