Érintett rendszerek
Antivirus Pro 2010Antivirus for Netbooks
Global Protection 2010
Internet Security 2010
Panda
Érintett verziók
Panda Antivirus for Netbooks 9.x
Panda Antivirus Pro 2010 9.x
Panda Global Protection 2010 3.x
Panda Internet Security 2010 15.x
Összefoglaló
A Panda termékek olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére, valamint emelt szintű jogosultságokat szerezhetnek.
Leírás
- A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható folyamat objektumok feloldására (pl.: RKPavProc.sys 1.0.5.0-ás verzió) vagy NULL pointer hivatkozás feloldására (pl.: RKPavProc.sys 1.0.8.0-ás verzió).
- A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható verem alapú puffer túlcsordulás okozására és a kernel térben történő tetszőleges kód futtatására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.pandasecurity.com
Egyéb referencia: www.ntinternals.org
SECUNIA 40462