Érintett rendszerek
AntivirusAvast
Internet Security
Premier
Érintett verziók
Avast Free Antivirus
Avast Internet Security
Avast Premier
Összefoglaló
Az avast! egyes termékei kapcsán egy biztonsági résről érkezett jelentés. A hiba jogosulatlan kódfuttatásra és műveletvégrehajtásra is módot adhat.
Leírás
A sebezhetőséget az aswSnx.sys driver tartalmazza, amely bizonyos körülmények között puffertúlcsordulási hibát idézhet elő. Amennyiben ez bekövetkezik, akkor a támadó tetszőleges kódokkal élhet vissza.
A biztonsági hiba speciálisan szerkesztett IOCTL kérésekkel válhat kihasználhatóvá, és SYSTEM jogosultsági szinten történő kódfuttatást segíthet elő.
A sérülékenység már 2015 decembere óta ismert volt a gyártó előtt.
Megoldás
A gyártó által kiadott frissítés (11.1.2253) telepítése.
Támadás típusa
Buffer ErrorsPrivilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute code
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.nettitude.co.uk
Egyéb referencia: isbk.hu
CVE-2015-8620 - NVD CVE-2015-8620
