漏洞信息详情
Lenovo Rescue and Recovery 'tvtumon.sys'驱动堆溢出漏洞
漏洞简介
Lenovo Rescue and Recovery是中国联想(Lenovo)公司开发的一键式灾难恢复方案。
Lenovo Rescue and Recovery所使用的tvtumon.sys驱动用于监控文件创建和变更。最近的查询都被缓存在内核lookaside列表中,如果向文件系统传送了超长的文件名的话,就会溢出lookaside列表中的缓冲区,导致内核内存破坏。
低权限用户可以从用户态触发这个破坏,提升权限执行内核操作。在Web浏览器插件允许打开超长文件名的特殊情况下,也可能通过网页触发这个溢出。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-307.ibm.com/pc/support/site.wss/MIGR-4Q2QAK.html
参考网址
来源: BID
名称: 31737
链接:http://www.securityfocus.com/bid/31737
来源: www-307.ibm.com
链接:http://www-307.ibm.com/pc/support/site.wss/MIGR-70699.html
来源: www-307.ibm.com
链接:http://www-307.ibm.com/pc/support/site.wss/MIGR-4Q2QAK.html
来源: XF
名称: lenovo-rescue-recovery-tvtumin-bo(45839)
链接:http://xforce.iss.net/xforce/xfdb/45839
来源: SECTRACK
名称: 1021041
链接:http://www.securitytracker.com/id?1021041
来源: BUGTRAQ
名称: 20081010 iSEC Partners Security Advisory - 2008-002-lenovornr - Lenovo Rescue and Recovery 4.20
链接:http://www.securityfocus.com/archive/1/archive/1/497277/100/0/threaded
来源: MISC
链接:http://www.isecpartners.com/advisories/2008-02-lenovornr.txt
来源: VUPEN
名称: ADV-2008-2806
链接:http://www.frsirt.com/english/advisories/2008/2806
来源: SREASON
名称: 4421
链接:http://securityreason.com/securityalert/4421
来源: SECUNIA
名称: 32252
链接:http://secunia.com/advisories/32252
受影响实体
- Lenovo Resuce_and_recovery:4.20<!--2000-1-1-->
- Lenovo Resuce_and_recovery:4.20.0511<!--2000-1-1-->
- Lenovo Resuce_and_recovery:4.20.0512<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...