CH azonosító
CH-5666Angol cím
Norman Security Suite 220210h IOCTL Handling VulnerabilityFelfedezés dátuma
2011.09.29.Súlyosság
AlacsonyÖsszefoglaló
A Norman Security Suite olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az nprosec.sys illesztőprogram 0x00220210 IOCTL feldolgozása során fellépő hibája okozza, amelyet kihasználva tetszőleges kernel memóriába bizonyos adatok írhatóak.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható SYSTEM jogosultságokkal.
A sérülékenységet a 8.00 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést.