DAEMON Tools 222850h IOCTL kezelési jogosultság kiterjesztési sérülékenység

CH azonosító

CH-6523

Angol cím

DAEMON Tools 222850h IOCTL Handling Privilege Escalation Vulnerability

Felfedezés dátuma

2012.03.11.

Súlyosság

Alacsony

Érintett rendszerek

DAEMON Tools
DAEMON Tools Lite
DAEMON Tools Pro

Érintett verziók

DAEMON Tools Lite 4.x
DAEMON Tools Pro Standard/Advanced 4.x

Összefoglaló

A DAEMON Tools sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet egy indexelési hiba okozza az 0x00222850 IOCTL feldolgozása közben a dtsoftbus01.sys-ben. Ezt kihasználva a kernel memória tetszőleges címére lehet írni egy DWORD értéket.

A sérülékenység sikeres kihasználása tetszőleges kód SYSTEM jogosultsággal történő végrehajtását teszi lehetővé.

A sérülékenységet a Lite 4.41.3.0173, míg a Pro 4.41.0315.0262 verziójában jelentették. Más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a Lite 4.45.3.0297 vagy a Pro 5.0.0316.0317 verzióra.

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »