CVE-2018-7249 (CNNVD-201802-639)
中文标题:
Microsoft Windows和Macrovision SafeDisc secdrv.sys驱动程序安全漏洞
英文标题:
An issue was discovered in secdrv.sys as shipped in Microsoft Windows Vista, Windows 7, Windows 8, a...
漏洞描述
中文描述:
Microsoft Windows Vista等都是美国微软(Microsoft)公司发布的一系列操作系统。Macrovision SafeDisc是美国Macrovision公司的一套针对分布在光盘上的Windows应用程序和游戏的复制保护程序。secdrv.sys是其中的一个用于计算机系统与硬件或外部设备进行通信的驱动程序。 Microsoft Windows和Macrovision SafeDisc中的secdrv.sys驱动程序存在安全漏洞。攻击者可利用该漏洞在内核中执行任意代码(释放后重用)。以下产品和版本受到影响:Microsoft Windows Vista,Windows 7,Windows 8,Windows 8.1 KB3086255之前版本;Macrovision SafeDisc。
英文描述:
An issue was discovered in secdrv.sys as shipped in Microsoft Windows Vista, Windows 7, Windows 8, and Windows 8.1 before KB3086255, and as shipped in Macrovision SafeDisc. Two carefully timed calls to IOCTL 0xCA002813 can cause a race condition that leads to a use-after-free. When exploited, an unprivileged attacker can run arbitrary code in the kernel.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | windows_7 | * | - | - |
cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:*
|
| microsoft | windows_8 | * | - | - |
cpe:2.3:o:microsoft:windows_8:*:*:*:*:*:*:*:*
|
| microsoft | windows_8.1 | * | - | - |
cpe:2.3:o:microsoft:windows_8.1:*:*:*:*:*:*:*:*
|
| microsoft | windows_vista | * | - | - |
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*
|
| tivo | safedisc | - | - | - |
cpe:2.3:a:tivo:safedisc:-:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2018-7249 |
2025-11-11 15:19:53 | 2025-11-11 07:35:21 |
| NVD | nvd_CVE-2018-7249 |
2025-11-11 14:55:52 | 2025-11-11 07:43:55 |
| CNNVD | cnnvd_CNNVD-201802-639 |
2025-11-11 15:09:58 | 2025-11-11 07:53:34 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201802-639
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.0
- cvss_vector: NOT_EXTRACTED -> CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
- cvss_version: NOT_EXTRACTED -> 3.0
- affected_products_count: 0 -> 5
- data_sources: ['cve'] -> ['cve', 'nvd']