漏洞标题
N/A
漏洞描述信息
Outpost Firewall PRO 4.0 中 Sandbox.sys 驱动程序可能更早的版本,并未验证连接到 SSDT 功能的参数,这使本地用户能够通过无效参数对 (1) NtAssignProcessToJobObject,, (2) NtCreateKey, (3) NtCreateThread, (4) NtDeleteFile, (5) NtLoadDriver, (6) NtOpenProcess, (7) NtProtectVirtualMemory, (8) NtReplaceKey, (9) NtTerminateProcess, (10) NtTerminateThread, (11) NtUnloadDriver 和 (12) NtWriteVirtualMemory 函数引起服务拒绝(崩溃)。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Sandbox.sys driver in Outpost Firewall PRO 4.0, and possibly earlier versions, does not validate arguments to hooked SSDT functions, which allows local users to cause a denial of service (crash) via invalid arguments to the (1) NtAssignProcessToJobObject,, (2) NtCreateKey, (3) NtCreateThread, (4) NtDeleteFile, (5) NtLoadDriver, (6) NtOpenProcess, (7) NtProtectVirtualMemory, (8) NtReplaceKey, (9) NtTerminateProcess, (10) NtTerminateThread, (11) NtUnloadDriver, and (12) NtWriteVirtualMemory functions.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Outpost Firewall PRO Sandbox.sys驱动 多个本地拒绝服务漏洞
漏洞描述信息
Outpost Firewall PRO 4.0以及可能之前的版本中的Sandbox.sys驱动没有验证提交到钩状的SSDT函数的参数,这使得本地用户可以借助发送到(1)NtAssignProcessToJobObject,(2)NtCreateKey,(3)NtCreateThread,(4)NtDeleteFile,(5)NtLoadDriver,(6)NtOpenProcess,(7)NtProtectVirtualMemory,(8)NtReplaceKey,(9) NtTerminateProc
CVSS信息
N/A
漏洞类别
授权问题