Érintett rendszerek
AntivirusAvast
Internet Security
Premier
Érintett verziók
Avast Free Antivirus
Avast Internet Security
Avast Premier
Összefoglaló
Az avast! egyes termékei kapcsán egy biztonsági résről érkezett jelentés. A hiba jogosulatlan kódfuttatásra és műveletvégrehajtásra is módot adhat.
Leírás
A sebezhetőséget az aswSnx.sys driver tartalmazza, amely bizonyos körülmények között puffertúlcsordulási hibát idézhet elő. Amennyiben ez bekövetkezik, akkor a támadó tetszőleges kódokkal élhet vissza.
A biztonsági hiba speciálisan szerkesztett IOCTL kérésekkel válhat kihasználhatóvá, és SYSTEM jogosultsági szinten történő kódfuttatást segíthet elő.
A sérülékenység már 2015 decembere óta ismert volt a gyártó előtt.
Megoldás
A gyártó által kiadott frissítés (11.1.2253) telepítése.
Támadás típusa
Buffer ErrorsPrivilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.nettitude.co.uk
Egyéb referencia: isbk.hu
CVE-2015-8620 - NVD CVE-2015-8620