Összefoglaló
Az avast! egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő, valamint emelt szintű jogosultságot szerezhetnek.
Leírás
Az avast! egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő, valamint emelt szintű jogosultságot szerezhetnek.
A sérülékenységet az “aavmker4.sys” kernel meghajtó hibája okozza, bizonyos IOCTL-ek feldolgozásakor. Ez kihasználható memória kezelési hiba előidézéséhez egy speciálisan elkészített 0xb2d60030 IOCTL segítségével.
A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé kernel jogosultsággal.
A sérülékenységet az 5.0.418. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: forum.avast.com
Gyártói referencia: trapkit.de
SECUNIA 38677
