漏洞信息详情
Rawether for Windows 权限许可和访问控制漏洞
漏洞简介
Rawether framework for Windows是一套基于Windows平台的为应用程序和NDIS微型端口驱动程序提供通信的框架。
Rawether framework for Windows中存在本地提权漏洞,该漏洞源于程序没有正确验证BPF数据。本地攻击者可借助恶意的BPF程序利用该漏洞以SYSTEM权限执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://web.archive.org/web/20151128171809/http://www.rawether.net/
参考网址
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/600671
来源:BID
链接:https://www.securityfocus.com/bid/96993/discuss
来源:MISC
链接:http://blog.rewolf.pl/blog/?p=1778
来源:MISC
链接:https://www.itsecuritynews.info/vuln-printing-communications-association-rawether-cve-2017-3196-local-privilege-escalation-vulnerability/
受影响实体
- Rawether_project Rawether:-<!--2000-1-1-->
补丁
- Rawether for Windows 权限许可和访问控制漏洞的修复措施<!--2017-3-22-->
还没有评论,来说两句吧...