
Buffer overflow basato su heap in aswRdr.sys (noto anche come driver TDI RDR) in avast! Home e Professional 4.8.1356.0 permette a utenti locali di causare un denial of service (corruzione della memoria) o eventualmente ottenere privilegi tramite argomenti appositamente predisposti per IOCTL 0x80002024.
Overflow del buffer basato su heap in aswRdr.sys (noto come driver TDI RDR) in avast! Home e Professional 4.8.1356.0 consente a utenti locali di causare una negazione del servizio (corruzione della memoria) o eventualmente acquisire privilegi tramite argomenti appositamente predisposti a IOCTL 0x80002024.
Sebbene parte del motivo per cui non ho completato questa vulnerabilità sia pura pigrizia, in apparenza non sembrava sfruttabile. Può causare una condizione di negazione del servizio locale, ma non sembra che io possa controllare il contenuto della memoria. L'unico fattore controllabile, dai miei test, è il numero di iterazioni del ciclo di scansione delle stringhe. Inoltre, non sembra che alcun dato venga passato al buffer di output.