
avast! Home and Professional 4.8.1356.0 の aswRdr.sys(TDI RDR ドライバ)におけるヒープベースのバッファオーバーフローにより、ローカルユーザーが IOCTL 0x80002024 に巧妙に細工された引数を渡すことで、サービス拒否(メモリ破損)を引き起こしたり、特権を昇格させたりする可能性があります。
avast! Home および Professional 4.8.1356.0 の aswRdr.sys (TDI RDR ドライバ) におけるヒープベースのバッファオーバーフローにより、ローカルユーザーが巧妙に細工された IOCTL 0x80002024 の引数を介して、サービス拒否 (メモリ破損) を引き起こしたり、権限を取得したりする可能性があります。
この脆弱性を完成させなかった理由の一部は単なる怠惰ですが、表面的には悪用可能ではないように見えました。ローカルでのサービス拒否状態を引き起こすことはできますが、メモリの内容を制御できるようには見えません。私のテストから制御できる唯一の要素は、文字列スキャンループの反復回数です。出力バッファにもデータが渡されていないようです。