Összefoglaló
Az avast! egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő, valamint emelt szintű jogosultságot szerezhetnek.
Leírás
Az avast! egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő, valamint emelt szintű jogosultságot szerezhetnek.
A sérülékenységet az “aavmker4.sys” kernel meghajtó hibája okozza, bizonyos IOCTL-ek feldolgozásakor. Ez kihasználható memória kezelési hiba előidézéséhez egy speciálisan elkészített 0xb2d60030 IOCTL segítségével.
A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé kernel jogosultsággal.
A sérülékenységet az 5.0.418. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: forum.avast.com
Gyártói referencia: trapkit.de
SECUNIA 38677