CVE-2007-3681
Estado: ModificadaMedia (6.6)—
The IOCTL 9031 (BIOCGSTATS) handler in the NPF.SYS device driver in WinPcap before 4.0.1 allows local users to overwrite memory and execute arbitrary code via malformed Interrupt Request Packet (Irp) parameters.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:S/C:C/I:C/A:C
- Puntuación base: 6.6
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.38%
- Percentil entre todas las CVEs puntuadas: 83
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=550
- http://osvdb.org/37889
- http://secunia.com/advisories/25982
- http://securitytracker.com/id?1018350
- http://www.securityfocus.com/archive/1/473270/100/0/threaded
- http://www.securityfocus.com/archive/1/473297/100/0/threaded
- http://www.securityfocus.com/archive/1/473301/100/0/threaded
- http://www.securityfocus.com/bid/24829
- http://www.vupen.com/english/advisories/2007/2468
- http://www.winpcap.org/misc/changelog.htm
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35309
- https://www.exploit-db.com/exploits/4165
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=550
- http://osvdb.org/37889
- http://secunia.com/advisories/25982
- http://securitytracker.com/id?1018350
- http://www.securityfocus.com/archive/1/473270/100/0/threaded
- http://www.securityfocus.com/archive/1/473297/100/0/threaded
- http://www.securityfocus.com/archive/1/473301/100/0/threaded
- http://www.securityfocus.com/bid/24829
- http://www.vupen.com/english/advisories/2007/2468
- http://www.winpcap.org/misc/changelog.htm
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35309
- https://www.exploit-db.com/exploits/4165
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-3681",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.6,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:S/C:C/I:C/A:C",
"authentication": "SINGLE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": true,
"exploitabilityScore": 2.7,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-07-11T17:30:00.000",
"references": [
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=550",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/37889",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25982",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1018350",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/473270/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/473297/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/473301/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/24829",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2468",
"source": "cve@mitre.org"
},
{
"url": "http://www.winpcap.org/misc/changelog.htm",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/35309",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/4165",
"source": "cve@mitre.org"
},
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=550",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/37889",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25982",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1018350",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/473270/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/473297/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/473301/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/24829",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2468",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.winpcap.org/misc/changelog.htm",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/35309",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/4165",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The IOCTL 9031 (BIOCGSTATS) handler in the NPF.SYS device driver in WinPcap before 4.0.1 allows local users to overwrite memory and execute arbitrary code via malformed Interrupt Request Packet (Irp) parameters."
},
{
"lang": "es",
"value": "El manejador IOCTL 9031 (BIOCGSTATS) del dispositivo controlador NPF.SYS en el WinPcap anterior al 4.0.1 permite a usuarios locales sobrescribir la memoria y ejecutar código de su elección a través de parámetros Interrupt Request Packet (Irp) mal formados."
}
],
"lastModified": "2026-06-16T22:42:31.043",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:winpcap:winpcap:3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E6238750-894A-4C83-9686-86364ADCF971"
},
{
"criteria": "cpe:2.3:a:winpcap:winpcap:4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AB92E2F4-FAB4-4E79-9EA3-BF3023898EC8"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}