CH azonosító
CH-3877Angol cím
Trend Micro Titanium Maximum Security 2011 IOCTL Handling VulnerabilityFelfedezés dátuma
2010.11.01.Súlyosság
AlacsonyÉrintett rendszerek
Titanium Maximum SecurityTrend Micro
Érintett verziók
Trend Micro Titanium Maximum Security 2011 3.x
Összefoglaló
A Trend Micro Titanium Maximum Security 2011 olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet a tmtdi.sys meghajtó egy hibája okozza IOCTL-ek feldolgozásakor. Ez kihasználható tetszőleges kód futtatására emelt szintű jogosultsággal egy speciálisan erre a célra szerkesztett 0x00220404 IOCTL segítségével.
Megoldás
Kizárólag megbízható felhasználók kapjanak hozzáférést!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 42012
Egyéb referencia: www.exploit-db.com