目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-12840— DESLock+客户端DLMFENC.sys 缓冲区错误漏洞

EPSS 0.06% · P19
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-12840 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A kernel driver, namely DLMFENC.sys, bundled with the DESLock+ client application 4.8.16 and earlier contains a locally exploitable heap based buffer overflow in the handling of an IOCTL message of type 0x0FA4204. The vulnerability is present due to the kernel driver failing to allocate sufficient memory on the kernel heap to contain a user supplied string as such the string is copied into a buffer of constant size (0x1000-bytes) and thus an overflow condition results. Access to the kernel driver is permitted through an obfuscated interface whereby bytes of user supplied message are "authenticated" via an obfuscation routine employing a linear equation.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
DESLock+客户端DLMFENC.sys 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
DESLock+ client是英国DESLock公司的一套企业级资料加密软件的客户端。该软件支持加密硬盘、移动硬盘、电子邮件和文档等。kernel driver(DLMFENC.sys)是其中的一个内核驱动程序。 DESLock+客户端4.8.16及之前的版本中DLMFENC.sys存在缓冲区溢出漏洞,该漏洞源于程序没有为用户提交的字符串分配足够的内存。攻击者可利用该漏洞访问该内核驱动程序。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-12840 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-12840 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-08-28 · 共 73 条

CVE-2014-8900IBM UrbanCode Release 跨站请求伪造漏洞
CVE-2015-1876ES File Explorer 路径遍历漏洞
CVE-2015-1443fli4l 安全漏洞
CVE-2014-9558Smartwebsites SmartCMS SQL注入漏洞
CVE-2014-9557Smartwebsites SmartCMS 跨站脚本漏洞
CVE-2014-9514BMC Footprints Service Core 跨站脚本漏洞
CVE-2014-9513xbindkeys-config 安全漏洞
CVE-2014-9483Emacs 安全漏洞
CVE-2014-9469vBulletin 跨站脚本漏洞
CVE-2014-9312WordPress Photo Gallery 安全漏洞
CVE-2015-0101IBM Business Process Manager Process Center 跨站脚本漏洞
CVE-2014-8871Hybris Commerce Software Suite 路径遍历漏洞
CVE-2014-8753Cit-e-Net Cit-e-Access 跨站脚本漏洞
CVE-2014-8428Barracuda Load Balancer 权限许可和访问控制漏洞
CVE-2014-8426Barracuda Load Balancer 安全漏洞
CVE-2014-8168Red Hat Satellite 安全漏洞
CVE-2014-5302多款ZOHO产品路径遍历漏洞
CVE-2014-5301多款ZOHO产品路径遍历漏洞
CVE-2014-4925Docutek Solutions Good for Enterprise for Android 跨站脚本漏洞
CVE-2014-0141Red Hat Satellite 跨站脚本漏洞

显示前 20 条,共 73 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-12840

暂无评论


发表评论