Panda termékek RKPavProc.sys IOCTL emelt szintű jogosultság sérülékenysége

CH azonosító

CH-3283

Felfedezés dátuma

2010.07.06.

Súlyosság

Alacsony

Érintett rendszerek

Antivirus Pro 2010
Antivirus for Netbooks
Global Protection 2010
Internet Security 2010
Panda

Érintett verziók

Panda Antivirus for Netbooks 9.x
Panda Antivirus Pro 2010 9.x
Panda Global Protection 2010 3.x
Panda Internet Security 2010 15.x

Összefoglaló

A Panda termékek olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére, valamint emelt szintű jogosultságokat szerezhetnek.

Leírás

  1. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható folyamat objektumok feloldására (pl.: RKPavProc.sys 1.0.5.0-ás verzió) vagy NULL pointer hivatkozás feloldására (pl.: RKPavProc.sys 1.0.8.0-ás verzió).
  2. A RKPavProc.sys kernel eszköz illesztőben található hiba az erre a célra kialakított IOCTL-ek feldololgozásakor kihasználható verem alapú puffer túlcsordulás okozására és a kernel térben történő tetszőleges kód futtatására.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.pandasecurity.com
Egyéb referencia: www.ntinternals.org
SECUNIA 40462