Kaspersky termékek többféle sérülékenysége

CH azonosító

CH-470

Felfedezés dátuma

2007.04.04.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus
Internet Security
Kaspesrsky Lab

Érintett verziók

Kaspesrsky Lab Anti-Virus 4.X, 5.X, 6.X
Kaspesrsky Lab Internet Security 6.X

Összefoglaló

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

Leírás

Találtak néhány sérülékenységet különböző Kaspersky termékekben, amiket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek és támadók érzékeny információkhoz juthatnak, lefagyaszthatják a rendszert és feltörhetik a felhasználó számítógépét.

  1. Nem biztonságos eljárásokat (pl. a “StartUploading()” eljárás) kihasználva az AxKLSysInfo.dll és az AxKLProd60.dll ActiveX vezérlőben rosszindulatú weboldalak tetszőleges állományokat törölhetnek le és helyezhetnek el a felhasználó számítógépén.
  2. A klif.sys-ben, az “_NtSetValueKey()” függvény hook funkciójában, található egész túlcsordulás hibát kihasználva halom túlcsordulást lehet előidézni. Ez lehetővé teheti tetszőleges kód futtatását emelt jogosultsági szinttel.
  3. Egy meghatározatlan hiba a klif.sys-ben lehetővé teszi, hogy rosszindulatú helyi felhasználók Ring-0 jogosultsággal futtassanak tetszőleges kódot.
  4. Az OnDemand Scanner arj.ppl moduljában egy határhibát kihasználva halom túlcsordulás idézhető elő egy különlegesen kialakított ARJ archívum vírusellenőrzésével.

Megoldás

Frissítsen a legújabb verzióra