
avast! Home 및 Professional 4.8.1356.0의 aswRdr.sys(TDI RDR 드라이버)에 있는 힙 기반 버퍼 오버플로로 인해 로컬 사용자가 IOCTL 0x80002024에 조작된 인수를 전달하여 서비스 거부(메모리 손상)를 유발하거나 권한을 획득할 수 있습니다.
avast! Home 및 Professional 4.8.1356.0의 aswRdr.sys(TDI RDR 드라이버)에 있는 힙 기반 버퍼 오버플로로 인해 로컬 사용자가 조작된 인수를 IOCTL 0x80002024에 전달하여 서비스 거부(메모리 손상)를 일으키거나 권한을 획득할 수 있습니다.
이 취약점 분석을 끝내지 못한 이유 중 일부는 순전한 게으름 때문이기도 하지만, 표면적으로는 악용 가능해 보이지 않았습니다. 로컬 서비스 거부 상태를 유발할 수는 있지만, 메모리 내용을 제어할 수는 없는 것으로 보입니다. 제 테스트 결과 제어할 수 있는 유일한 요소는 문자열 스캔 루프 반복 횟수였습니다. 또한 출력 버퍼로 전달되는 데이터도 없는 것으로 보입니다.