CVE

CVE-2007-2083

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2007
Última modificación:
16/10/2018

Descripción

vsdatant.sys en Check Point Zone Labs ZoneAlarm Pro anterior a 7.0.302.000 no valida ciertos argumentos antes de ser pasados a manejadores de funciones SSDT, lo cual permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente ejecutar código de su elección mediante argumentos manipulados artesanalmente a las funciones (1) NtCreateKey y (2) NtDeleteFile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zonelabs:zonealarm:*:*:pro:*:*:*:*:* 6.5.714.000 (incluyendo)