avast! Antivirus “aavmker4.sys” memória kezelési sérülékenység

CH azonosító

CH-2920

Felfedezés dátuma

2010.02.22.

Súlyosság

Alacsony

Érintett rendszerek

ALWIL
avast! antivirus

Érintett verziók

ALWIL avast! antivirus 5.x

Összefoglaló

Az avast! egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő, valamint emelt szintű jogosultságot szerezhetnek.

Leírás

Az avast! egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő, valamint emelt szintű jogosultságot szerezhetnek.

A sérülékenységet az “aavmker4.sys” kernel meghajtó hibája okozza, bizonyos IOCTL-ek feldolgozásakor. Ez kihasználható memória kezelési hiba előidézéséhez egy speciálisan elkészített 0xb2d60030 IOCTL segítségével.

A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé kernel jogosultsággal.

A sérülékenységet az 5.0.418. előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
CVE-2021-43226 – Microsoft Windows Privilege Escalation sérülékenysége
CVE-2021-43798 – Grafana Path Traversal sérülékenysége
CVE-2025-11371 – Gladinet CentreStack and TrioFox sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
Tovább a sérülékenységekhez »