Panda termékek RKPavProc.sys IOCTL emelt szintű jogosultság sérülékenysége

CH azonosító

CH-3283

Felfedezés dátuma

2010.07.06.

Súlyosság

Alacsony

Érintett rendszerek

Antivirus Pro 2010
Antivirus for Netbooks
Global Protection 2010
Internet Security 2010
Panda

Érintett verziók

Panda Antivirus for Netbooks 9.x
Panda Antivirus Pro 2010 9.x
Panda Global Protection 2010 3.x
Panda Internet Security 2010 15.x

Összefoglaló

A Panda termékek olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére, valamint emelt szintű jogosultságokat szerezhetnek.

Leírás

  1. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható folyamat objektumok feloldására (pl.: RKPavProc.sys 1.0.5.0-ás verzió) vagy NULL pointer hivatkozás feloldására (pl.: RKPavProc.sys 1.0.8.0-ás verzió).
  2. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható verem alapú puffer túlcsordulás okozására és a kernel térben történő tetszőleges kód futtatására.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.pandasecurity.com
Egyéb referencia: www.ntinternals.org
SECUNIA 40462


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
CVE-2025-30377 – Microsoft Office Remote Code Execution sebezhetősége
CVE-2024-57726 – SimpleHelp sebezhetősége
CVE-2024-57728 – SimpleHelp sebezhetősége
CVE-2025-20114 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20113 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20152 – Cisco Identity Services Engine RADIUS Denial of Service sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
Tovább a sérülékenységekhez »