{"api_version":"1","generated_at":"2026-07-23T19:40:05+00:00","cve":"CVE-2007-2174","urls":{"html":"https://cve.report/CVE-2007-2174","api":"https://cve.report/api/cve/CVE-2007-2174.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-2174","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-2174"},"summary":{"title":"CVE-2007-2174","description":"The IOCTL handling in srescan.sys in the ZoneAlarm Spyware Removal Engine (SRE) in Check Point ZoneAlarm before 5.0.156.0 allows local users to execute arbitrary code via certain IOCTL lrp parameter addresses.","state":"PUBLISHED","assigner":"mitre","published_at":"2007-04-24 16:19:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.2","severity":"","vector":"AV:L/AC:L/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:C/I:C/A:C","baseScore":7.2,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33786","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33786","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517","name":"http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2007/1491","name":"http://www.vupen.com/english/advisories/2007/1491","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/24986","name":"http://secunia.com/advisories/24986","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"ZoneAlarm Products SRESCAN.SYS IOCTL Handler Privilege Escalation - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securitytracker.com/id?1017948","name":"http://www.securitytracker.com/id?1017948","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ZoneAlarm 'srescan.sys' Driver Lets Local Users Gain System Privileges - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/466656/100/0/threaded","name":"http://www.securityfocus.com/archive/1/466656/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securitytracker.com/id?1017953","name":"http://www.securitytracker.com/id?1017953","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Sun Cluster Remote USCSICMD IOCTL Processing Bug Lets Remote Authenticated Users Deny Service - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/23579","name":"http://www.securityfocus.com/bid/23579","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Check Point Zone Alarm Srescan.SYS Multiple Local Privilege Escalation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-2174","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-2174","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"2174","vulnerable":"1","versionEndIncluding":"5.0.63.0","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"checkpoint","cpe5":"zonealarm","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T13:23:50.892Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20070420 Check Point Zone Labs SRESCAN IOCTL Local Privilege Escalation Vulnerability","tags":["third-party-advisory","x_refsource_IDEFENSE","x_transferred"],"url":"http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517"},{"name":"24986","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/24986"},{"name":"ADV-2007-1491","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2007/1491"},{"name":"1017953","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://www.securitytracker.com/id?1017953"},{"name":"23579","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/23579"},{"name":"20070423 [Reversemode advisory] CheckPoint Zonelabs - ZoneAlarm SRESCAN driver local privilege escalation","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/466656/100/0/threaded"},{"name":"zonealarm-srescan-privilege-escalation(33786)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33786"},{"name":"1017948","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://www.securitytracker.com/id?1017948"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2007-04-20T00:00:00.000Z","descriptions":[{"lang":"en","value":"The IOCTL handling in srescan.sys in the ZoneAlarm Spyware Removal Engine (SRE) in Check Point ZoneAlarm before 5.0.156.0 allows local users to execute arbitrary code via certain IOCTL lrp parameter addresses."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-16T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20070420 Check Point Zone Labs SRESCAN IOCTL Local Privilege Escalation Vulnerability","tags":["third-party-advisory","x_refsource_IDEFENSE"],"url":"http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517"},{"name":"24986","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/24986"},{"name":"ADV-2007-1491","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2007/1491"},{"name":"1017953","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://www.securitytracker.com/id?1017953"},{"name":"23579","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/23579"},{"name":"20070423 [Reversemode advisory] CheckPoint Zonelabs - ZoneAlarm SRESCAN driver local privilege escalation","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/466656/100/0/threaded"},{"name":"zonealarm-srescan-privilege-escalation(33786)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33786"},{"name":"1017948","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://www.securitytracker.com/id?1017948"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2007-2174","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The IOCTL handling in srescan.sys in the ZoneAlarm Spyware Removal Engine (SRE) in Check Point ZoneAlarm before 5.0.156.0 allows local users to execute arbitrary code via certain IOCTL lrp parameter addresses."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20070420 Check Point Zone Labs SRESCAN IOCTL Local Privilege Escalation Vulnerability","refsource":"IDEFENSE","url":"http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=517"},{"name":"24986","refsource":"SECUNIA","url":"http://secunia.com/advisories/24986"},{"name":"ADV-2007-1491","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2007/1491"},{"name":"1017953","refsource":"SECTRACK","url":"http://www.securitytracker.com/id?1017953"},{"name":"23579","refsource":"BID","url":"http://www.securityfocus.com/bid/23579"},{"name":"20070423 [Reversemode advisory] CheckPoint Zonelabs - ZoneAlarm SRESCAN driver local privilege escalation","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/466656/100/0/threaded"},{"name":"zonealarm-srescan-privilege-escalation(33786)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33786"},{"name":"1017948","refsource":"SECTRACK","url":"http://www.securitytracker.com/id?1017948"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2007-2174","datePublished":"2007-04-24T16:00:00.000Z","dateReserved":"2007-04-24T00:00:00.000Z","dateUpdated":"2024-08-07T13:23:50.892Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2007-04-24 16:19:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:C/I:C/A:C","baseScore":7.2,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":3.9,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":true,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:checkpoint:zonealarm:*:*:*:*:*:*:*:*","versionEndIncluding":"5.0.63.0","matchCriteriaId":"04BED5B7-310E-4097-A254-040F3D95FA68"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"2174","Ordinal":"1","Title":"CVE-2007-2174","CVE":"CVE-2007-2174","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"2174","Ordinal":"1","NoteData":"The IOCTL handling in srescan.sys in the ZoneAlarm Spyware Removal Engine (SRE) in Check Point ZoneAlarm before 5.0.156.0 allows local users to execute arbitrary code via certain IOCTL lrp parameter addresses.","Type":"Description","Title":"CVE-2007-2174"},{"CveYear":"2007","CveId":"2174","Ordinal":"2","NoteData":"2007-04-24","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"2174","Ordinal":"3","NoteData":"2018-10-16","Type":"Other","Title":"Modified"}]}}}