Popis
Ve službě SUPERAntiSpyware bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít k tomu, že způsobí odmítnutí služby, spouští libovolný kód a získají oprávnění.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné vyrovnávací paměti, manipulace s parametry funkcí, manipulace s nebezpečným ukazatelem nebo bezpečné čtení z registrů lze využít místně;
- Nebezpečná manipulace s pole může být lokálně využita pomocí nadbytečných spouštění aplikací;
- Vektory vztahující se k režimu jádra lze využít prostřednictvím čtení registru;
- Nedostatečná omezení přístupu v žetonech může být využita pomocí redakčního tokenu;
- Nesprávné udělování oprávnění lze využít manipulací s daty tokenu.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!