{"api_version":"1","generated_at":"2026-07-23T10:20:54+00:00","cve":"CVE-2006-4927","urls":{"html":"https://cve.report/CVE-2006-4927","api":"https://cve.report/api/cve/CVE-2006-4927.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-4927","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-4927"},"summary":{"title":"CVE-2006-4927","description":"The (a) NAVENG (NAVENG.SYS) and (b) NAVEX15 (NAVEX15.SYS) device drivers 20061.3.0.12 and later, as used in Symantec AntiVirus and security products, allow local users to gain privileges by overwriting critical system addresses using a crafted Irp to the IOCTL functions (1) 0x222AD3, (2) 0x222AD7, and (3) 0x222ADB.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-10-10 04:06:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.6","severity":"","vector":"AV:L/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:P/A:P","baseScore":4.6,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://securityreason.com/securityalert/1690","name":"http://securityreason.com/securityalert/1690","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Symantec Antivirus Engine Privilege Escalation - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1017001","name":"http://securitytracker.com/id?1017001","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Symantec Mail Security NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.kb.cert.org/vuls/id/946820","name":"http://www.kb.cert.org/vuls/id/946820","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["US Government Resource"],"title":"US-CERT Vulnerability Note VU#946820","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22288","name":"http://secunia.com/advisories/22288","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"Symantec Products IOCTL Handler Privilege Escalation - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1016997","name":"http://securitytracker.com/id?1016997","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Symantec Anti Virus NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1016998","name":"http://securitytracker.com/id?1016998","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Symantec Web Security NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/20360","name":"http://www.securityfocus.com/bid/20360","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"Symantec AntiVirus IOCTL Kernel Privilege Escalation Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://securitytracker.com/id?1016995","name":"http://securitytracker.com/id?1016995","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Norton Internet Security NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.idefense.com/intelligence/vulnerabilities/display.php?id=417","name":"http://www.idefense.com/intelligence/vulnerabilities/display.php?id=417","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"Accenture | Let there be change","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.symantec.com/avcenter/security/Content/2006.10.05a.html","name":"http://www.symantec.com/avcenter/security/Content/2006.10.05a.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"404 Not Found","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3928","name":"http://www.vupen.com/english/advisories/2006/3928","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1016994","name":"http://securitytracker.com/id?1016994","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Norton Anti-Virus NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1016999","name":"http://securitytracker.com/id?1016999","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Symantec Scan Engine NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29360","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29360","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1016996","name":"http://securitytracker.com/id?1016996","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Norton System Works NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1017002","name":"http://securitytracker.com/id?1017002","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Symantec Client Security NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447849/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447849/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1017000","name":"http://securitytracker.com/id?1017000","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"SecurityTracker.com Archives - Symantec Brightmail NAVEX15/NAVENG Device Drivers Let Local Users Gain Kernel Level Privileges","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-4927","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-4927","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"4927","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"symantec","cpe5":"naveng_driver","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"4927","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"symantec","cpe5":"navex15_driver","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T19:32:22.313Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"1016996","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1016996"},{"name":"20061005 [Reversemode Advisory] Symantec Antivirus Engine Privilege Escalation","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447849/100/0/threaded"},{"name":"1017001","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1017001"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.symantec.com/avcenter/security/Content/2006.10.05a.html"},{"name":"1017000","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1017000"},{"name":"1016997","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1016997"},{"name":"1016995","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1016995"},{"name":"ADV-2006-3928","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3928"},{"name":"1016998","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1016998"},{"name":"20061005 Symantec AntiVirus IOCTL Kernel Privilege Escalation Vulnerability","tags":["third-party-advisory","x_refsource_IDEFENSE","x_transferred"],"url":"http://www.idefense.com/intelligence/vulnerabilities/display.php?id=417"},{"name":"1016994","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1016994"},{"name":"22288","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22288"},{"name":"20360","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/20360"},{"name":"1016999","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1016999"},{"name":"1017002","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1017002"},{"name":"1690","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/1690"},{"name":"symantec-ioctl-privilege-escalation(29360)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29360"},{"name":"VU#946820","tags":["third-party-advisory","x_refsource_CERT-VN","x_transferred"],"url":"http://www.kb.cert.org/vuls/id/946820"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-10-05T00:00:00.000Z","descriptions":[{"lang":"en","value":"The (a) NAVENG (NAVENG.SYS) and (b) NAVEX15 (NAVEX15.SYS) device drivers 20061.3.0.12 and later, as used in Symantec AntiVirus and security products, allow local users to gain privileges by overwriting critical system addresses using a crafted Irp to the IOCTL functions (1) 0x222AD3, (2) 0x222AD7, and (3) 0x222ADB."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-17T20:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"1016996","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1016996"},{"name":"20061005 [Reversemode Advisory] Symantec Antivirus Engine Privilege Escalation","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447849/100/0/threaded"},{"name":"1017001","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1017001"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.symantec.com/avcenter/security/Content/2006.10.05a.html"},{"name":"1017000","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1017000"},{"name":"1016997","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1016997"},{"name":"1016995","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1016995"},{"name":"ADV-2006-3928","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3928"},{"name":"1016998","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1016998"},{"name":"20061005 Symantec AntiVirus IOCTL Kernel Privilege Escalation Vulnerability","tags":["third-party-advisory","x_refsource_IDEFENSE"],"url":"http://www.idefense.com/intelligence/vulnerabilities/display.php?id=417"},{"name":"1016994","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1016994"},{"name":"22288","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22288"},{"name":"20360","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/20360"},{"name":"1016999","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1016999"},{"name":"1017002","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1017002"},{"name":"1690","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/1690"},{"name":"symantec-ioctl-privilege-escalation(29360)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29360"},{"name":"VU#946820","tags":["third-party-advisory","x_refsource_CERT-VN"],"url":"http://www.kb.cert.org/vuls/id/946820"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-4927","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The (a) NAVENG (NAVENG.SYS) and (b) NAVEX15 (NAVEX15.SYS) device drivers 20061.3.0.12 and later, as used in Symantec AntiVirus and security products, allow local users to gain privileges by overwriting critical system addresses using a crafted Irp to the IOCTL functions (1) 0x222AD3, (2) 0x222AD7, and (3) 0x222ADB."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"1016996","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016996"},{"name":"20061005 [Reversemode Advisory] Symantec Antivirus Engine Privilege Escalation","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447849/100/0/threaded"},{"name":"1017001","refsource":"SECTRACK","url":"http://securitytracker.com/id?1017001"},{"name":"http://www.symantec.com/avcenter/security/Content/2006.10.05a.html","refsource":"CONFIRM","url":"http://www.symantec.com/avcenter/security/Content/2006.10.05a.html"},{"name":"1017000","refsource":"SECTRACK","url":"http://securitytracker.com/id?1017000"},{"name":"1016997","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016997"},{"name":"1016995","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016995"},{"name":"ADV-2006-3928","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3928"},{"name":"1016998","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016998"},{"name":"20061005 Symantec AntiVirus IOCTL Kernel Privilege Escalation Vulnerability","refsource":"IDEFENSE","url":"http://www.idefense.com/intelligence/vulnerabilities/display.php?id=417"},{"name":"1016994","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016994"},{"name":"22288","refsource":"SECUNIA","url":"http://secunia.com/advisories/22288"},{"name":"20360","refsource":"BID","url":"http://www.securityfocus.com/bid/20360"},{"name":"1016999","refsource":"SECTRACK","url":"http://securitytracker.com/id?1016999"},{"name":"1017002","refsource":"SECTRACK","url":"http://securitytracker.com/id?1017002"},{"name":"1690","refsource":"SREASON","url":"http://securityreason.com/securityalert/1690"},{"name":"symantec-ioctl-privilege-escalation(29360)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29360"},{"name":"VU#946820","refsource":"CERT-VN","url":"http://www.kb.cert.org/vuls/id/946820"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-4927","datePublished":"2006-10-05T21:00:00.000Z","dateReserved":"2006-09-22T00:00:00.000Z","dateUpdated":"2024-08-07T19:32:22.313Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-10-10 04:06:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:P/A:P","baseScore":4.6,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":3.9,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:symantec:naveng_driver:*:*:*:*:*:*:*:*","matchCriteriaId":"1278247D-9258-46E2-91D7-29FB40C616D9"},{"vulnerable":true,"criteria":"cpe:2.3:a:symantec:navex15_driver:*:*:*:*:*:*:*:*","matchCriteriaId":"84278ED8-D4D2-4351-9A0E-5F811A4C06E9"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"4927","Ordinal":"1","Title":"CVE-2006-4927","CVE":"CVE-2006-4927","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"4927","Ordinal":"1","NoteData":"The (a) NAVENG (NAVENG.SYS) and (b) NAVEX15 (NAVEX15.SYS) device drivers 20061.3.0.12 and later, as used in Symantec AntiVirus and security products, allow local users to gain privileges by overwriting critical system addresses using a crafted Irp to the IOCTL functions (1) 0x222AD3, (2) 0x222AD7, and (3) 0x222ADB.","Type":"Description","Title":"CVE-2006-4927"},{"CveYear":"2006","CveId":"4927","Ordinal":"2","NoteData":"2006-10-05","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"4927","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}