Összefoglaló
Az AVG Internet Security 2015 sérülékenységét jelentették, amelyet kihasználva a támadók kiterjesztett jogosultságot szerezhetnek.
Leírás
A sérülékenység a User-Mode Process Protection komponenst érinti.
Az AVG Internet Security 2015 RWX jogosultságokkal allokál memóriát megjósolható címeken, amely lehetővé teszi a támadók számára a DEP és ASLR védelem megkerülését.
Megoldás
Jelenleg még nincs védekezési javaslat
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
CVE-2015-8578 - NVD CVE-2015-8578