一、 漏洞 CVE-2021-42977 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
NoMachine Enterprise Desktop受到整型溢出的影响。在NoMachine Enterprise Desktop大于4.0.346和小于7.7.4版本中,IOCTL Handler 0x22001B允许本地攻击者通过特别设计的I/O请求包在内核模式中执行任意代码或拒绝服务(内存 corruption 和 OS 崩溃)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
NoMachine Enterprise Desktop is affected by Integer Overflow. IOCTL Handler 0x22001B in the NoMachine Enterprise Desktop above 4.0.346 and below 7.7.4 allow local attackers to execute arbitrary code in kernel mode or cause a denial of service (memory corruption and OS crash) via specially crafted I/O Request Packet.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Nomachine NoMachine输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Nomachine NoMachine是卢森堡NoMachine(Nomachine)公司的一款远程桌面访问工具。 NoMachine Enterprise Desktop 4.0.346以上和7.7.4以下版本存在安全漏洞,攻击者可利用该漏洞在内核模式下执行任意代码,或通过特制的I/O请求数据包造成拒绝服务(内存损坏和操作系统崩溃)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-42977 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-42977 的情报信息