CH azonosító
CH-3877Angol cím
Trend Micro Titanium Maximum Security 2011 IOCTL Handling VulnerabilityFelfedezés dátuma
2010.11.01.Súlyosság
AlacsonyÉrintett rendszerek
Titanium Maximum SecurityTrend Micro
Érintett verziók
Trend Micro Titanium Maximum Security 2011 3.x
Összefoglaló
A Trend Micro Titanium Maximum Security 2011 olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet a tmtdi.sys meghajtó egy hibája okozza IOCTL-ek feldolgozásakor. Ez kihasználható tetszőleges kód futtatására emelt szintű jogosultsággal egy speciálisan erre a célra szerkesztett 0x00220404 IOCTL segítségével.
Megoldás
Kizárólag megbízható felhasználók kapjanak hozzáférést!
Támadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 42012
Egyéb referencia: www.exploit-db.com
