Kaspersky termékek többféle sérülékenysége

CH azonosító

CH-470

Felfedezés dátuma

2007.04.04.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus
Internet Security
Kaspesrsky Lab

Érintett verziók

Kaspesrsky Lab Anti-Virus 4.X, 5.X, 6.X
Kaspesrsky Lab Internet Security 6.X

Összefoglaló

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

Leírás

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

  1. Nem biztonságos eljárásokat (pl. a “StartUploading()” eljárás) kihasználva az AxKLSysInfo.dll és az AxKLProd60.dll ActiveX vezérlőben rosszindulatú weboldalak tetszőleges állományokat törölhetnek le és helyezhetnek el a felhasználó számítógépén.
  2. A klif.sys-ben, az “_NtSetValueKey()” függvény hook funkciójában, található egész túlcsordulás hibát kihasználva halom túlcsordulást lehet előidézni. Ez lehetővé teheti tetszőleges kód futtatását emelt jogosultsági szinttel.
  3. Egy meghatározatlan hiba a klif.sys-ben lehetővé teszi, hogy rosszindulatú helyi felhasználók Ring-0 jogosultsággal futtassanak tetszőleges kódot.
  4. Az OnDemand Scanner arj.ppl moduljában egy határhibát kihasználva halom túlcsordulás idézhető elő egy különlegesen kialakított ARJ archívum vírusellenőrzésével.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »