漏洞信息详情
avast_antivirus_home aavmKer4.sys 输入验证漏洞
漏洞简介
Windows下的avast!家庭版和专业版4.8.1356的之前版本中的aavmKer4.sys没有正确的验证对IOCTLs(1)0xb2d6000c和(2)0xb2d60034的输入,这使得本地用户可以借助IOCTL请求,获得特权。该IOCTL请求使用特质的会出发内存破坏的内核地址。此漏洞不同于CVE-2008-1625。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.avast.com/eng/desktop_protection.html
参考网址
来源: MISC 链接:http://www.ntinternals.org/ntiadv0904/ntiadv0904.html 来源: www.avast.com 链接:http://www.avast.com/eng/avast-4-home_pro-revision-history.html 来源: SECUNIA 名称: 36858 链接:http://secunia.com/advisories/36858
受影响实体
- Avast Avast_antivirus_home:4.8.1351:Windows<!--2000-1-1-->
- Avast Avast_antivirus_professional:4.8.1351:Windows<!--2000-1-1-->
- Avast Avast_antivirus_professional:4.8.1335:Windows<!--2000-1-1-->
- Avast Avast_antivirus_professional:4.8.1290:Windows<!--2000-1-1-->
- Avast Avast_antivirus_professional:4.8.1296:Windows<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...