NWFILTER.SYS in Novell Client 4.91... CVE-2007-5667 CNNVD-200711-178

7.2 AV AC AU C I A
发布: 2007-11-14
修订: 2018-10-30

Novell Client是美国Novell公司的一套可将NetWare连接到Windows的工作站软件。 Novell Client在Windows系统上的驱动实现上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。 如果在基于Windows的操作系统上安装了Novell Client的话,在系统启动时就会加载nwfilter.sys驱动。这个驱动允许任何用户打开\.\nwfilter设备并以METHOD_NEITHER的缓冲模式发布IOCTL。由于驱动允许不可信任的用户态代码以参数的形式向驱动传送内核地址,因此恶意用户可以本地执行任意内核态代码。

0%
当前有1条漏洞利用/PoC
当前有31条受影响产品信息