Comodo Firewall Pro 和Comodo Personal Firewall以及可能更早的Comodo Firewall版本没有为NT kernel 5.0中的特定的Microsoft Windows API函数的进程标示符进行正确的等值测试,这使得本地用户可以借助一个畸形的标示符,调用这些函数和绕过防火墙规则或获得特权。这些畸形的标示符比标准标示符大一、二或三。
Comodo Firewall Pro 和Comodo Personal Firewall以及可能更早的Comodo Firewall版本没有为NT kernel 5.0中的特定的Microsoft Windows API函数的进程标示符进行正确的等值测试,这使得本地用户可以借助一个畸形的标示符,调用这些函数和绕过防火墙规则或获得特权。这些畸形的标示符比标准标示符大一、二或三。