查看: 2993|回复: 7
收起左侧

[转帖] ESET Smart Security epfw.sys驱动本地内核权限提升漏洞

[复制链接]
异域幽灵
发表于 2008-12-22 11:58:03 | 显示全部楼层 |阅读模式
发布日期:2008-12-18
更新日期:2008-12-19

受影响系统:
Eset Smart Security <= 3.0.672
不受影响系统:
Eset Smart Security 4.0 Beta 1
Eset Smart Security 3.0.684
描述: BUGTRAQ  ID: 32917

ESET Smart Security是一个集成的安全套装解决方案,适合普通个人消费者和中小型商业客户。

ESET Smart Security的epfw.sys设备驱动没有正确地验证传送给IOCTL处理器函数的地址,本地攻击者可以通过向IOCTL处理器函数提供特制的Irp用常数双字值覆盖用户提供的地址,导致以内核权限执行任意指令。

        ...
        .text:000118DE @@ioctl_0x8897229F:
        .text:000118DE                 push    4
        .text:000118E0                 pop     eax
        .text:000118E1                 cmp     [ebp+OutputBufferLength], eax
        .text:000118E4                 jb      @@invalid_parameter
        .text:000118EA                 mov     ecx, ebx                       ; DeviceObject
        .text:000118EC                 mov     ecx, [ecx+28h]                 ; DeviceExtension
        .text:000118EF                 mov     ecx, [ecx+60h]
        .text:000118F2                 mov     ebx, [ebp+OutputBuffer]
        .text:000118F5                 mov     [ebx], ecx
        .text:000118F7                 mov     [edi], eax                     ; Information
        .text:000118F9                 mov     [esi], edx                     ; Status
        .text:000118FB                 jmp     @@exit

<*来源:
  
  链接:http://www.ynnsl.com/html/2008-12/862.html
*>

测试方法:
警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://www.ntinternals.org/ntiadv0807/Epfw_Exp.zip

建议: 厂商补丁:

Eset
----
目前厂商已经发布了升级补丁以修复这个
安全问题,请到厂商的主页下载:

http://www.nod32.com/
6806765
发表于 2008-12-22 12:29:42 | 显示全部楼层
我用4.0不受影响的了,
llzy3575
发表于 2008-12-25 21:57:57 | 显示全部楼层
怎么哪都有漏洞呀。
lingbo110120
发表于 2008-12-25 22:01:41 | 显示全部楼层
我684  
果然..某人说的不要使用过期产品  没有错
zwl2828
发表于 2008-12-25 22:04:33 | 显示全部楼层
很早就知道了

评分

参与人数 1人气 +1 收起 理由
danger + 1 非常好

查看全部评分

lingbo110120
发表于 2008-12-25 22:09:53 | 显示全部楼层

回复 5楼 zwl2828 的帖子

小夏 昨天发消息给你 竟然问我 你是谁
气死我也
Bellona
发表于 2008-12-25 23:04:03 | 显示全部楼层
哈哈 前几天用了英文的684版本
semihuman
发表于 2008-12-26 09:36:51 | 显示全部楼层
NB,这也能找出漏洞
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 08:15 , Processed in 0.134709 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表