安全研究

安全漏洞
多个Panda安全产品堆溢出漏洞(CVE-2014-5307)

发布日期:2014-08-18
更新日期:2014-08-21

受影响系统:
Panda Security 2014
不受影响系统:
Panda Security Hotfix hft131306s24_r1
描述:
BUGTRAQ  ID: 69293
CVE(CAN) ID: CVE-2014-5307

Panda Security是计算机安全厂商,产品主要是防病毒软件、防火墙、反垃圾邮件等安全产品。

Panda Security软件PavTPK.sys内核模式驱动程序存在堆溢出漏洞,可使所有用户通过IOCTL请求提升其权限,并通过破坏内核对象控制EIP,然后以SYSTEM权限执行代码。所有使用有问题驱动程序的Panda安全产品都受到此漏洞的影响。

<*来源:Kyriakos Economou
  
  链接:http://seclists.org/fulldisclosure/2014/Aug/53
*>

建议:
厂商补丁:

Panda
-----
目前厂商已经发布了升级补丁Hotfix hft131306s24_r1以修复这个安全问题,请到厂商的主页下载:

http://www.pandasecurity.com/usa/

参考:
https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-5307/

浏览次数:2486
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障