Összefoglaló
Egy sérülékenységet találtak a Radix Anti-Rootkitben, amit kihasználva, rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.
Leírás
Egy sérülékenységet találtak a Radix Anti-Rootkitben, amit kihasználva, rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.
A sérülékenység az SDTHLPR.sys kernel meghajtóban jelentkezik IOCTL feldolgozáskor. Ezt kihasználva, megváltoztatható a kernel memória tartalma, valamint tetszőleges kódot lehet lefuttatni kernel területen, speciálisan elkészített IOCTL segítségével.
A sérülékenység az 1.0.0.9 előtti kiadásokat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 36367
Egyéb referencia: www.ntinternals.org
Gyártói referencia: forum.usec.at
