Kerio 个人防火墙和服务器防火墙 PEB lockout 拒绝服务漏洞 CVE-2005-3286 CNNVD-200510-180

2.1 AV AC AU C I A
发布: 2005-10-23
修订: 2012-12-13

Kerio个人防火墙和服务器防火墙都是简单易用的防火墙产品。 Kerio Personal Firewall 4.2和Server Firewall 1.1.1 的FWDRV驱动允许攻击者通过设置PEB上的PAGE_NOACCESS或者PAGE_GUARD保护来引发溢出。Kerio个人防火墙和服务器防火墙都是简单易用的防火墙产品。解析PEB时FWDRV没有检查内存是否可以访问,也就是说如果攻击者可以对PEB设置PAGE_NOACCESS或PAGE_GUARD保护,就会导致异常,机器会蓝屏死机。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息