DAEMON Tools 222850h IOCTL kezelési jogosultság kiterjesztési sérülékenység

CH azonosító

CH-6523

Angol cím

DAEMON Tools 222850h IOCTL Handling Privilege Escalation Vulnerability

Felfedezés dátuma

2012.03.11.

Súlyosság

Alacsony

Érintett rendszerek

DAEMON Tools
DAEMON Tools Lite
DAEMON Tools Pro

Érintett verziók

DAEMON Tools Lite 4.x
DAEMON Tools Pro Standard/Advanced 4.x

Összefoglaló

A DAEMON Tools sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet egy indexelési hiba okozza az 0x00222850 IOCTL feldolgozása közben a dtsoftbus01.sys-ben. Ezt kihasználva a kernel memória tetszőleges címére lehet írni egy DWORD értéket.

A sérülékenység sikeres kihasználása tetszőleges kód SYSTEM jogosultsággal történő végrehajtását teszi lehetővé.

A sérülékenységet a Lite 4.41.3.0173, míg a Pro 4.41.0315.0262 verziójában jelentették. Más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a Lite 4.45.3.0297 vagy a Pro 5.0.0316.0317 verzióra.

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »