Panda termékek RKPavProc.sys IOCTL emelt szintű jogosultság sérülékenysége

CH azonosító

CH-3283

Felfedezés dátuma

2010.07.06.

Súlyosság

Alacsony

Érintett rendszerek

Antivirus Pro 2010
Antivirus for Netbooks
Global Protection 2010
Internet Security 2010
Panda

Érintett verziók

Panda Antivirus for Netbooks 9.x
Panda Antivirus Pro 2010 9.x
Panda Global Protection 2010 3.x
Panda Internet Security 2010 15.x

Összefoglaló

A Panda termékek olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére, valamint emelt szintű jogosultságokat szerezhetnek.

Leírás

  1. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható folyamat objektumok feloldására (pl.: RKPavProc.sys 1.0.5.0-ás verzió) vagy NULL pointer hivatkozás feloldására (pl.: RKPavProc.sys 1.0.8.0-ás verzió).
  2. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható verem alapú puffer túlcsordulás okozására és a kernel térben történő tetszőleges kód futtatására.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.pandasecurity.com
Egyéb referencia: www.ntinternals.org
SECUNIA 40462


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »