安全研究

安全漏洞
Avast! aavmker4.sys驱动内核内存破坏漏洞

发布日期:2010-03-30
更新日期:2010-04-29

受影响系统:
ALWIL Software Avast! Antivirus Home/Professional 4.7
不受影响系统:
ALWIL Software Avast! Antivirus Home/Professional 4.8.1169
描述:
BUGTRAQ  ID: 28502
CVE ID: CVE-2008-1625

Avast! Antivirus是ALMIL公司开发的杀毒软件。

Avast!杀毒软件所使用的aavmker4.sys驱动没有正确地验证提交给0xb2d60030 IOCTL处理器的输入,本地用户可以通过提交恶意的IOCTL请求触发内存破坏,导致执行任意内核态代码。

<*来源:Tobias Klein
  
  链接:http://secunia.com/advisories/29605
        http://marc.info/?l=full-disclosure&m=120688173327284&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.exploit-db.com/download/12406

建议:
厂商补丁:

ALWIL Software
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.avast.com/eng/avast-4-home_pro-revision-history.html

浏览次数:2236
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障