Comodo防火墙cmdmon.sys驱动多个本地拒绝服务漏洞 CVE-2007-0708 CNNVD-200702-057

7.2 AV AC AU C I A
发布: 2007-02-04
修订: 2018-10-16

Comodo是一款功能强大的个人防火墙。 Comodo防火墙的cmdmon.sys驱动程序在处理系统调用参数时存在漏洞,本地攻击者可能利用此漏洞导致拒绝服务。 Comodo防火墙HOOK了很多SSDT中的函数,其中至少有7种情况没有验证用户态的参数。由于cmdmon.sys驱动中的错误,在调用NtConnectPort、NtCreatePort、NtCreateSection、NtOpenProcess、NtOpenSection、NtOpenThread和NtSetValueKey时可能会导致拒绝服务。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息