Buffer underflow in redlight.sys in... CVE-2007-4580 CNNVD-200708-459

7.2 AV AC AU C I A
发布: 2007-08-28
修订: 2024-02-09

BufferZone 2.1版本和2.5版本的redlight.sys中存在缓冲区溢出。本地用户通过向具有包含超大缓冲区的一个FsSetDirectoryInformation次代码的FsSetVolumeInformation IOCTL 处理器发送一个小缓冲区尺寸值,造成拒绝服务(崩溃)并可能执行任意代码。

暂无可用Exp或PoC
当前有5条受影响产品信息