
Estouro de buffer baseado em heap em aswRdr.sys (também conhecido como driver TDI RDR) no avast! Home e Professional 4.8.1356.0 permite que usuários locais causem uma negação de serviço (corrupção de memória) ou possivelmente obtenham privilégios por meio de argumentos elaborados para IOCTL 0x80002024.
Estouro de buffer baseado em heap em aswRdr.sys (também conhecido como driver TDI RDR) no avast! Home e Professional 4.8.1356.0 permite que usuários locais causem uma negação de serviço (corrupção de memória) ou possivelmente obtenham privilégios por meio de argumentos elaborados para IOCTL 0x80002024.
Embora parte do motivo pelo qual eu não concluí esta vulnerabilidade seja pura preguiça, ela não parecia explorável à primeira vista. Ela pode atingir uma condição de negação de serviço local, mas não parece que eu possa controlar o conteúdo da memória. O único fator que pode ser controlado, pelos meus testes, são as iterações do loop de varredura de string. Também não parece que nenhum dado seja passado para o buffer de saída.