安全研究

安全漏洞
CA Internet Security Suite vetmonnt.sys驱动本地拒绝服务漏洞

发布日期:2009-08-18
更新日期:2009-08-25

受影响系统:
Computer Associates Internet Security Suite r5
Computer Associates Internet Security Suite r4
Computer Associates Internet Security Suite r3
描述:
BUGTRAQ  ID: 36077
CVE(CAN) ID: CVE-2009-0682

CA Internet Security Suite是为家庭用户提供的综合网络安全解决方案。

Internet Security Suite所使用的vetmonnt.sys驱动没有正确地验证IOCTL调用,本地攻击者可以通过提交恶意的IOCTL请求导致内核崩溃。

<*来源:Nikita Tarakanov
  
  链接:http://secunia.com/advisories/36397/
        https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214673
        http://marc.info/?l=bugtraq&m=125129743209135&w=2
*>

建议:
厂商补丁:

Computer Associates
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cai.com/

浏览次数:2280
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障