Chinaunix首页 | 论坛 | 博客
  • 博客访问: 51863
  • 博文数量: 21
  • 博客积分: 2010
  • 博客等级: 大尉
  • 技术积分: 345
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-18 19:07
文章分类
文章存档

2008年(21)

我的朋友
最近访客

分类: 网络与安全

2008-10-18 19:39:33

发布时间(Published):2008-10-09
SBEUGID:SEBUG-20081014194
影响版本(Vulnerable):
Symantec Gear Device Driver
漏洞描述(Discription):
CVE ID:CVE-2008-3636
CNCVE ID:CNCVE-20083636

多个Symantec产品存在漏洞,允许本地攻击者提升特权。
问题是由于第三方驱动 "GEARspiWDM.sys"在处理来自用户空间应用程序的数据时缺少输入验证错误,允许恶意用户多次调用"IoAttachDevice"而使Windows内核触发整数溢出,导致以SYSTEM权限执行任意代码。
<* 参考(References)

*>
SEBUG安全建议(solution):


目前没有解决方案提供:
阅读(347) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~