Symantec Norton个人防火墙注册表访问拒绝服务漏洞 CVE-2006-3725 CNNVD-200607-288

2.1 AV AC AU C I A
发布: 2006-07-21
修订: 2018-10-17

Symantec Norton个人防火墙是非常流行的防火墙软件。 Norton个人防火墙实现上存在漏洞,本地攻击者可能利用此漏洞对防火墙执行拒绝服务攻击。 Norton防火墙没有正确地检查对标准Windows API函数RegSaveKey、RegRestoreKey和RegDeleteKey的调用。在注册表项 HKLM\SYSTEM\CurrentControlSet\Services\SNDSrvc 或 HKLM\SYSTEM\CurrentControlSet\Services\SymEvent 对上述函数的组合调用会触发Norton驱动实现中的错误,导致系统崩溃。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息