CVE-2018-5410
Dokan file system driver contains a stack-based buffer overflow
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 1.6%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
07 ene 2019Publicada en NVD
14 ene 2019PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Dokan, versions between 1.0.0.5000 and 1.2.0.1000, are vulnerable to a stack-based buffer overflow in the dokan1.sys driver. An attacker can create a device handle to the system driver and send arbitrary input that will trigger the vulnerability. This vulnerability was introduced in the 1.0.0.5000 version update.
Productos afectados
Dokan · Open Source File SystemPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/46155/no verificadoexploitdbwww.exploit-db.com/exploits/46155no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →