ESET SysInspector...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID:31521 CNCAN ID:CNCAN-2008100303 ESET SysInspector是一款类似于Hijackthis的分析工具。 ESET SysInspector处理IOCTL请求存在问题,本地攻击者可以利用漏洞以内核特权执行任意代码。 esiadrv.sys (3.0.65535.0)设备驱动IOCTL处理代码存在问题,由于不正确验证用户提供传递给IOCTLs的地址。所有IOCTLs以METHOD_NEITHER方式生成。由于设备驱动由GUI动态装载和卸载。 Eset SysInspector 1.1.1 目前没有解决方案提供: <a href=http://www.eset.sk/en/eset-sysinspector target=_blank>http://www.eset.sk/en/eset-sysinspector</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息