← volver
CVE-2018-5410

Dokan file system driver contains a stack-based buffer overflow

EPSS 1.6%CWE-121
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 1.6%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
07 ene 2019Publicada en NVD
14 ene 2019PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Dokan, versions between 1.0.0.5000 and 1.2.0.1000, are vulnerable to a stack-based buffer overflow in the dokan1.sys driver. An attacker can create a device handle to the system driver and send arbitrary input that will trigger the vulnerability. This vulnerability was introduced in the 1.0.0.5000 version update.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →