In Jingyun Antivirus v2.4.2.39, il file del driver (ZySandbox.sys) consente agli utenti locali di causare un denial of service (BSOD) o eventualmente avere non specificato altro impatto a causa di non convalidare i valori di ingresso da IOCtl 0x12360094, un problema correlato a CVE -2.018-16.305. |
https://github.com/bsauce/poc/tree/master/jingyun_antivirus_12360094 https://www.cnvd.org.cn/flaw/show/CNVD-2018-19265 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16722 |
Vulnerabilità: CVE-2018-16722
