avast! Antivirus könyvtár betöltési sérülékenység

CH azonosító

CH-3530

Felfedezés dátuma

2010.08.24.

Súlyosság

Alacsony

Érintett rendszerek

ALWIL
avast! antivirus

Érintett verziók

avast! Antivirus 5.x

Összefoglaló

Az avast! Antivirus olyan sérülékenységét fedezték fel, melyet kihasználva támadók tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. dwmapi.dll) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, ha a felhasználó megnyit pl. egy  avast! license (*.avastlic) fájlt, amely egy távoli WebDAV vagy SMB megosztáson érhető el.

A sikeres kiaknázás tetszőleges kód futtatását teszi lehetővé.

A sérülékenység az 5.0.594. Windows verzióban található, de más verziók is érintettek lehetnek

Megoldás

Kizárólag megbízható forrásból származó fájlokat nyisson meg!