一、 漏洞 CVE-2023-1492 基础信息
漏洞标题
"Max Secure Anti Virus Plus IoControlCode MaxProc64.sys 0x220019 拒绝服务" 翻译成中文为: "Max Secure Anti Virus Plus ioControlCode MaxProc64.sys 0x220019 拒绝服务"
来源:AIGC 神龙大模型
漏洞描述信息
Max Secure Anti Virus Plus IoControlCode MaxProc64.sys 0x220019 拒绝服务
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Max Secure Anti Virus Plus IoControlCode MaxProc64.sys 0x220019 denial of service
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in Max Secure Anti Virus Plus 19.0.2.1. It has been declared as problematic. This vulnerability affects the function 0x220019 in the library MaxProc64.sys of the component IoControlCode Handler. The manipulation of the argument SystemBuffer leads to denial of service. Attacking locally is a requirement. The exploit has been disclosed to the public and may be used. VDB-223378 is the identifier assigned to this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
不恰当的资源关闭或释放
来源:美国国家漏洞数据库 NVD
漏洞标题
Max Secure Anti Virus Plus 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Max Secure Anti Virus Plus是印度Max Secure公司的一套杀毒软件。 Max Secure Anti Virus Plus 19.0.2.1 版本存在安全漏洞,该漏洞源于 IoControlCode Handler 模块的 MaxProc64.sys 库可能导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-1492 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-1492 的情报信息