
تجاوز سعة المخزن المؤقت المستند إلى الكومة في aswRdr.sys (المعروف أيضًا باسم برنامج تشغيل TDI RDR) في avast! Home and Professional 4.8.1356.0 يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تلف الذاكرة) أو ربما الحصول على صلاحيات عبر وسائط مصممة إلى IOCTL 0x80002024.
تجاوز سعة المخزن المؤقت في الكومة في aswRdr.sys (المعروف أيضًا باسم برنامج تشغيل TDI RDR) في avast! Home and Professional 4.8.1356.0 يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تلف الذاكرة) أو ربما الحصول على صلاحيات عبر وسائط مفبركة إلى IOCTL 0x80002024.
بينما يعود جزء من سبب عدم إنهائي لهذه الثغرة إلى الكسل المطلق، إلا أنها لم تظهر كقابلة للاستغلال على السطح. يمكنها تحقيق حالة رفض خدمة محلية، لكن لا يبدو أنني أستطيع التحكم في محتويات الذاكرة. العامل الوحيد الذي يمكن التحكم فيه، من اختباراتي، هو عدد تكرارات حلقة فحص السلسلة النصية. كما لا يبدو أن أي بيانات يتم تمريرها إلى مخزن الإخراج.