DAEMON Tools 222850h IOCTL kezelési jogosultság kiterjesztési sérülékenység

CH azonosító

CH-6523

Angol cím

DAEMON Tools 222850h IOCTL Handling Privilege Escalation Vulnerability

Felfedezés dátuma

2012.03.11.

Súlyosság

Alacsony

Érintett rendszerek

DAEMON Tools
DAEMON Tools Lite
DAEMON Tools Pro

Érintett verziók

DAEMON Tools Lite 4.x
DAEMON Tools Pro Standard/Advanced 4.x

Összefoglaló

A DAEMON Tools sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet egy indexelési hiba okozza az 0x00222850 IOCTL feldolgozása közben a dtsoftbus01.sys-ben. Ezt kihasználva a kernel memória tetszőleges címére lehet írni egy DWORD értéket.

A sérülékenység sikeres kihasználása tetszőleges kód SYSTEM jogosultsággal történő végrehajtását teszi lehetővé.

A sérülékenységet a Lite 4.41.3.0173, míg a Pro 4.41.0315.0262 verziójában jelentették. Más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a Lite 4.45.3.0297 vagy a Pro 5.0.0316.0317 verzióra.

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »