安全研究
安全漏洞
Faronics Deep Freeze越界读取漏洞(CVE-2024-8159)
发布日期:2024-10-03
更新日期:2025-03-17
受影响系统:Faronics deep-freeze 9.00.020.5760
描述:
CVE(CAN) ID:
CVE-2024-8159
Faronics Deep Freeze是Faronics公司的一款由Faronics公司开发的系统恢复软件。
Faronics Deep Freeze 9.00.020.5760版本存在越界读取漏洞,攻击者可以利用该漏洞通过触发FarDisk.sys驱动程序的0x70014 IOCTL代码导致越界读取信息。
<**>
建议:
厂商补丁:
Faronics
--------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.faronics.com/products/deep-freeze浏览次数:31
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |