CH azonosító
CH-11988Angol cím
AVG Internet Security vulnerabilityFelfedezés dátuma
2015.02.05.Súlyosság
AlacsonyÖsszefoglaló
Az AVG Internet Security egy biztonsági hiba miatt szorul frissítésre. A sebezhetőség elsősorban jogosultságszerzésre, illetve jogosultsági szint emelésre adhat lehetőséget.
Leírás
A sérülékenységet az avgtdix.sys driver tartalmazza. A hiba kihasználásával egyes memóriaterületek felülírhatóvá válhatnak, ami végül tetszőleges kódok kernel szintű végrehajtását is eredményezheti.
Megoldás
A 13.3495 HOT FIX 18 vagy a 15.5557-es verzió telepítése.
Támadás típusa
Manipulation of dataPrivilege escalation (jogosultság kiterjesztés)
System access (Rendszer hozzáférés)
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-9632 - NVD CVE-2014-9632
Gyártói referencia: www.avg.com