安全研究

安全漏洞
Avast! Internet Security aswFW.sys内核驱动IOCTL处理本地拒绝服务漏洞

发布日期:2010-08-03
更新日期:2010-08-04

受影响系统:
ALWIL Software Avast! Internet Security 5.0
描述:
BUGTRAQ  ID: 42148
CVE(CAN) ID: CVE-2010-5075

avast! Internet Security是一款带有防火墙的互联网安全软件。

Avast! Internet Security中所使用的aswFW.sys内核驱动在处理IOCTL调用0x829C0964(IOCTL_ASWFW_COMM_PIDINFO_RESULTS)时使用了受用户控制的前4个字节值分配NonPagedPool,但没有执行任何范围检查,可能出现整数溢出。如果aswFW.sys所接收到的前4字节大约为0xFFFFFFFF,就可能分配无效大小的内存池。之后内核驱动将用户控制的缓冲区拷贝到了[所分配内存池+84h],拷贝长度为0FFFFFFFFh,触发内存池破坏。利用这个漏洞最可能出现的结果是内核忙碌。

<*来源:x90c (http://www.x90c.org)
  
  链接:http://www.exploit-db.com/exploits/14533/
        http://secunia.com/advisories/40868/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.exploit-db.com/exploits/14533/

建议:
厂商补丁:

ALWIL Software
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.avast.com/index.html

浏览次数:2129
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障