← voltar
CVE-2018-5410

Dokan file system driver contains a stack-based buffer overflow

EPSS 1.6%CWE-121
Vexday Risk Score
23Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 1.6%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
07 jan 2019Publicada no NVD
14 jan 2019PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
Dokan, versions between 1.0.0.5000 and 1.2.0.1000, are vulnerable to a stack-based buffer overflow in the dokan1.sys driver. An attacker can create a device handle to the system driver and send arbitrary input that will trigger the vulnerability. This vulnerability was introduced in the 1.0.0.5000 version update.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →