Panda termékek RKPavProc.sys IOCTL emelt szintű jogosultság sérülékenysége

CH azonosító

CH-3283

Felfedezés dátuma

2010.07.06.

Súlyosság

Alacsony

Érintett rendszerek

Antivirus Pro 2010
Antivirus for Netbooks
Global Protection 2010
Internet Security 2010
Panda

Érintett verziók

Panda Antivirus for Netbooks 9.x
Panda Antivirus Pro 2010 9.x
Panda Global Protection 2010 3.x
Panda Internet Security 2010 15.x

Összefoglaló

A Panda termékek olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére, valamint emelt szintű jogosultságokat szerezhetnek.

Leírás

  1. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható folyamat objektumok feloldására (pl.: RKPavProc.sys 1.0.5.0-ás verzió) vagy NULL pointer hivatkozás feloldására (pl.: RKPavProc.sys 1.0.8.0-ás verzió).
  2. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható verem alapú puffer túlcsordulás okozására és a kernel térben történő tetszőleges kód futtatására.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.pandasecurity.com
Egyéb referencia: www.ntinternals.org
SECUNIA 40462


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »