View Single Post
Old 03-02-2009, 10:26   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Multiple Kaspersky Products 'klim5.sys' Local Privilege Escalation Vulnerabili

02 febbraio 2009

Security Focus riporta un bollettino di sicurezza (Bugtraq ID: 33561) in cui si spiega che è stata trovata una vulnerabilità in molti prodotti Kaspersky che esporrebbero, il computer di un utente ignaro, ad attacchi di tipo privilege-escalation da locale in quanto i software non controllerebbero adeguatamente i dati in ingresso-utente.

Un attacker da locale può sfruttare questo bug per far eseguire codice arbitrario malevolo con privilegi di livello SYSTEM. Il risultato, dello sfruttamento con successo della falla, potrebbe compromettere l'intera macchina. Il fallimento porterebbe ad una condizione di denial-of-service (DoS).

La vulnerabilità è stata confermata nei seguenti prodotti:
Kaspersky AV 2008
Kaspersky AV for WorkStations 6.0



Soluzione:
Al momento non esistono patch di risoluzione del problema o nuove versioni che che lo correggono.

Classe falla:
Boundary Condition Error

Falla scoperta da:
Ruben Santamarta of Wintercore

Advisories di origine:
http://www.wintercore.com/advisories...y_W020209.html
http://www.securityfocus.com/archive/1/500606


Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 03-02-2009 alle 14:54.
c.m.g è offline   Rispondi citando il messaggio o parte di esso