漏洞信息详情
Fortinet FortiClient 'fortimon.sys' 任意代码执行漏洞
漏洞简介
Fortinet FortiClient Host Security的fortimon.sys设备驱动程序并不会很好地初始化驱动扩展,这会允许本地用户通过一个精心设计的请求来访问内核内存和执行任意代码。
漏洞公告
参考网址
来源: BID
名称: 27776
链接:http://www.securityfocus.com/bid/27776
来源: BUGTRAQ
名称: 20080213 [Reversemode Advisory] February Advisories : Microsoft Word 2003 + Fortinet Forticlient
链接:http://www.securityfocus.com/archive/1/archive/1/488071/100/0/threaded
来源: kc.forticare.com
链接:http://kc.forticare.com/default.asp?id=3618
来源: XF
名称: forticlient-fortimon-privilege-escalation(40512)
链接:http://xforce.iss.net/xforce/xfdb/40512
来源: SECTRACK
名称: 1019415
链接:http://www.securitytracker.com/id?1019415
来源: MISC
链接:http://www.reversemode.com/index.php?option=com_mamblog&Itemid=15&task=show&action=view&id=47&Itemid=15
来源: VUPEN
名称: ADV-2008-0541
链接:http://www.frsirt.com/english/advisories/2008/0541/references
来源: SREASON
名称: 3660
链接:http://securityreason.com/securityalert/3660
来源: SECUNIA
名称: 28975
链接:http://secunia.com/advisories/28975
受影响实体
- Fortinet Forticlient_host_security:3.0:Mr5_patch_3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...