Jingyun Antivirus 输入验证错误漏洞

admin 2024-01-15 21:05:46 YS 来源:ZONE.CI 全球网 0 阅读模式
> Jingyun Antivirus 输入验证错误漏洞

Jingyun Antivirus 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202011-1823 CVE编号 CVE-2018-16720
发布时间 2020-11-23 更新时间 2020-11-27
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 N/A

漏洞介绍

Jingyun Antivirus是中国辰信领创(Jingyun)公司的一款适用于个人终端设备的一款用于反病毒、实时防护、主动防御的反病毒引擎。

Jingyun Antivirus v2.4.2.39版本存在安全漏洞,该漏洞源于没有验证来自IOCtl 0x1236001c的输入值,驱动程序文件(ZySandbox.sys)允许本地用户导致拒绝服务(BSOD)或可能产生其他未说明的影响。

漏洞补丁

目前厂商已发布升级了Jingyun Antivirus 输入验证错误漏洞的补丁,Jingyun Antivirus 输入验证错误漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://www.cnvd.org.cn/flaw/show/CNVD-2018-19267

来源:MISC

链接:https://github.com/bsauce/poc/tree/master/jingyun_antivirus_1236001c

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202011-1823

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0