
Heap-basierter Pufferüberlauf in aswRdr.sys (auch bekannt als der TDI RDR-Treiber) in avast! Home and Professional 4.8.1356.0 ermöglicht es lokalen Benutzern, einen Denial-of-Service (Speicherkorruption) zu verursachen oder möglicherweise Privilegien zu erlangen, indem sie konstruierte Argumente an IOCTL 0x80002024 übergeben.
Heap-basierter Pufferüberlauf in aswRdr.sys (auch bekannt als der TDI-RDR-Treiber) in avast! Home und Professional 4.8.1356.0 ermöglicht es lokalen Benutzern, einen Denial-of-Service (Speicherkorruption) zu verursachen oder möglicherweise Privilegien zu erlangen, indem manipulierte Argumente an IOCTL 0x80002024 übergeben werden.
Obwohl ein Teil des Grundes, warum ich diese Schwachstelle nicht abgeschlossen habe, schiere Faulheit ist, schien sie an der Oberfläche nicht ausnutzbar. Sie kann einen lokalen Denial-of-Service-Zustand erreichen, aber es scheint nicht, dass ich den Speicherinhalt kontrollieren kann. Der einzige Faktor, der meinen Tests zufolge kontrolliert werden kann, sind die Iterationen der String-Scan-Schleife. Auch scheinen keine Daten an den Ausgabepuffer übergeben zu werden.