多个SlySoft产品ElbyCDIO.sys驱动本地溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34103 CVE(CAN) ID: CVE-2009-0824 SlySoft是爱尔兰的一家软件公司,产品包括AnyDVD、Virtual CloneDrive、CloneDVD等DVD解密和虚拟光驱工具。 SlySoft多个产品中所使用的ElbyCDIO.sys驱动没有正确地处理IOCTL请求。由于IOCTL处理器使用METHOD_NEITHER通讯方式且没有正确地验证Irp对象相关的缓冲区,因此本地用户可以提交特制的IOCTL请求触发缓冲区溢出,导致内核崩溃。 SlySoft AnyDVD 6.5.2.2 SlySoft Virtual CloneDrive 5.4.2.3 SlySoft CloneDVD 2.9.2.0 SlySoft CloneCD 5.3.1.3 厂商补丁: SlySoft ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.slysoft.com target=_blank rel=external nofollow>http://www.slysoft.com</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息