
Переполнение буфера в куче в aswRdr.sys (также известном как драйвер TDI RDR) в avast! Home and Professional 4.8.1356.0 позволяет локальным пользователям вызвать отказ в обслуживании (повреждение памяти) или, возможно, получить привилегии с помощью специально созданных аргументов для IOCTL 0x80002024.
Переполнение буфера в куче в драйвере aswRdr.sys (также известном как TDI RDR) в avast! Home и Professional 4.8.1356.0 позволяет локальным пользователям вызвать отказ в обслуживании (повреждение памяти) или, возможно, получить привилегии через специально сформированные аргументы для IOCTL 0x80002024.
Хотя частью причины, по которой я не завершил эту уязвимость, является простая лень, на первый взгляд она не выглядела эксплуатируемой. Она может привести к локальному отказу в обслуживании, но не похоже, что я могу контролировать содержимое памяти. Единственный фактор, который можно контролировать, согласно моим тестам, — это количество итераций цикла сканирования строк. Кроме того, никакие данные, по-видимому, не передаются в выходной буфер.