Descrição
Múltiplas vulnerabilidades sérias foram encontradas no SUPERAntiSpyware. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar código arbitrário e obter privilégios.
Abaixo está uma lista completa de vulnerabilidades
- Buffers inseguros, manipulação de parâmetros de função, manipulação insegura de ponteiro ou leitura insegura de registradores podem ser explorados localmente;
- O manuseio inseguro de array pode ser explorado localmente por meio de início de aplicativos excedentes;
- Vetores relacionados ao modo Kernel podem ser explorados através da leitura do registro;
- A falta de restrições de acesso em tokens pode ser explorada por meio da redação de dados de token;
- A concessão insegura de privilégios pode ser explorada por meio de manipulações dos dados do token.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!