Panda Antivirus nem biztonságos alpértelmezett mappa jogosultságok

CH azonosító

CH-655

Felfedezés dátuma

2007.08.06.

Súlyosság

Alacsony

Érintett rendszerek

Antivirus 2007
Antivirus 2008
Panda

Érintett verziók

Panda Antivirus 2007
Panda Antivirus 2008

Összefoglaló

A Panda Antivirus alkalmazásban találtak egy biztonsági rést, minek segítségével helyi felhasználók magasabb jogosultságokat szerezhetnek.

Leírás

A Panda Antivirus alkalmazásban találtak egy biztonsági rést, minek segítségével helyi felhasználók magasabb jogosultságokat szerezhetnek.

A problémát az okozza, hogy az alkalmazás alapértelmezetten nem biztonságos jogosultságokat állít be a “Panda Antivirus 2007” könyvtárnak. Ezt kihasználva magasabb jogosultságok szerezhetők, például a fájlok átírásával a könyvtárban.

A biztonsági rést megerősítették a Panda Antivirus 2007-ben, de a Panda Antivirus 2008-ban is jelentették a problémát. Más verziók is érintettek lehetnek.

Megoldás

Módosítsuk a jogosultságokat a mappán.

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 26336
Egyéb referencia: www.vupen.com
Gyártói referencia: tiifp.org


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »