Összefoglaló
A Panda Internet Security 2014 sérülékenysége vált ismertté.
Leírás
A Panda Security 2014 termékek PavTPK.sys kernel módú illesztőprogramjában, egy halom alapú puffer túlcsordulási hiba lehetővé teszi a helyi felhasználóknak, hogy jogosultságokat szerezzenek egy megfelelően elkészített argumentummal a 0x222008 IOCTL-t meghívva.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer ErrorsHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2014-5307 - NVD CVE-2014-5307
Egyéb referencia: www.portcullis-security.com
Egyéb referencia: packetstormsecurity.com