Érintett rendszerek
Anti-VirusInternet Security
Kaspesrsky Lab
Érintett verziók
Kaspesrsky Lab Anti-Virus 4.X, 5.X, 6.X
Kaspesrsky Lab Internet Security 6.X
Összefoglaló
Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.
Leírás
Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.
- Nem biztonságos eljárásokat (pl. a “StartUploading()” eljárás) kihasználva az AxKLSysInfo.dll és az AxKLProd60.dll ActiveX vezérlőben rosszindulatú weboldalak tetszőleges állományokat törölhetnek le és helyezhetnek el a felhasználó számítógépén.
- A klif.sys-ben, az “_NtSetValueKey()” függvény hook funkciójában, található egész túlcsordulás hibát kihasználva halom túlcsordulást lehet előidézni. Ez lehetővé teheti tetszőleges kód futtatását emelt jogosultsági szinttel.
- Egy meghatározatlan hiba a klif.sys-ben lehetővé teszi, hogy rosszindulatú helyi felhasználók Ring-0 jogosultsággal futtassanak tetszőleges kódot.
- Az OnDemand Scanner arj.ppl moduljában egy határhibát kihasználva halom túlcsordulás idézhető elő egy különlegesen kialakított ARJ archívum vírusellenőrzésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.kaspersky.com
Gyártói referencia: www.kaspersky.com
Gyártói referencia: www.kaspersky.com
Gyártói referencia: www.kaspersky.com
Gyártói referencia: www.kaspersky.com
Gyártói referencia: www.kaspersky.com
SECUNIA 24778