IObit Malware Fighter 9.4.0.776 IOCTL ObCallbackProcess.sys 0x222010 dénie de service
Une vulnérabilité qui a été classée problématique a été trouvée dans IObit Malware Fighter 9.4.0.776. Affecté est la fonction 0x222010
dans la bibliothèque ObCallbackProcess.sys du composant IOCTL Handler. La manipulation avec une valeur d'entrée inconnue mène à une vulnérabilité de classe dénie de service. La notice d'information est disponible en téléchargement sur github.com.
Cette vulnérabilité est connue comme CVE-2023-1640. L'attaque nécéssite une approche locale. Des details techniques sont connus.
Il est déclaré comme proof-of-concept. L'exploit est disponible au téléchargment sur drive.google.com.
Chronologie
73 Commits
53 plus d'entrées ne sont pas affichées