Symantec Gear Device Driver本地特权提升漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2008-3636 CNCVE ID:CNCVE-20083636 多个Symantec产品存在漏洞,允许本地攻击者提升特权。 问题是由于第三方驱动 &quot;GEARspiWDM.sys&quot;在处理来自用户空间应用程序的数据时缺少输入验证错误,允许恶意用户多次调用&quot;IoAttachDevice&quot;而使Windows内核触发整数溢出,导致以SYSTEM权限执行任意代码。 Symantec Gear Device Driver 目前没有解决方案提供: <a href=http://www.symantec.com target=_blank>http://www.symantec.com</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息