Trend Micro病毒扫描引擎TMComm本地权限提升漏洞 CVE-2007-0856 CNNVD-200702-149

7.2 AV AC AU C I A
发布: 2007-02-08
修订: 2017-07-29

Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 Trend Micro的病毒扫描引擎中所捆绑的TmComm.sys驱动没有对\\.\TmComm DOS设备接口设置安全的权限,对Everyone给予了写权限。这允许本地登录的用户通过IOCTL访问仅应由特权用户才能访问的功能。 此外,这个DOS设备接口的IOCTL处理器没有验证对其传送的地址,允许在内核(RING 0)环境中覆盖任意内存或执行任意指令。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息