Kaspersky termékek többféle sérülékenysége

CH azonosító

CH-470

Felfedezés dátuma

2007.04.04.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus
Internet Security
Kaspesrsky Lab

Érintett verziók

Kaspesrsky Lab Anti-Virus 4.X, 5.X, 6.X
Kaspesrsky Lab Internet Security 6.X

Összefoglaló

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

Leírás

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

  1. Nem biztonságos eljárásokat (pl. a “StartUploading()” eljárás) kihasználva az AxKLSysInfo.dll és az AxKLProd60.dll ActiveX vezérlőben rosszindulatú weboldalak tetszőleges állományokat törölhetnek le és helyezhetnek el a felhasználó számítógépén.
  2. A klif.sys-ben, az “_NtSetValueKey()” függvény hook funkciójában, található egész túlcsordulás hibát kihasználva halom túlcsordulást lehet előidézni. Ez lehetővé teheti tetszőleges kód futtatását emelt jogosultsági szinttel.
  3. Egy meghatározatlan hiba a klif.sys-ben lehetővé teszi, hogy rosszindulatú helyi felhasználók Ring-0 jogosultsággal futtassanak tetszőleges kódot.
  4. Az OnDemand Scanner arj.ppl moduljában egy határhibát kihasználva halom túlcsordulás idézhető elő egy különlegesen kialakított ARJ archívum vírusellenőrzésével.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »