Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans SUPERAntiSpyware. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, exécuter du code arbitraire et obtenir des privilèges.
Voici une liste complète des vulnérabilités
- Les tampons non sécurisés, la gestion des paramètres de la fonction, la gestion des pointeurs non sécurisés ou la lecture dangereuse des registres peuvent être exploités localement;
- La gestion de tableaux non sécurisés peut être exploitée localement via des démarrages d'application en surplus;
- Les vecteurs liés au mode noyau peuvent être exploités via la lecture du registre;
- Le manque de restrictions d'accès dans les jetons peut être exploité via la rédaction de données jeton;
- L'octroi de privilèges non sécurisé peut être exploité via des manipulations des données du jeton.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !