ZoneAlarm是由Zone Labs开发和维护的个人防火墙系统。 ZoneAlarm在输入处理上存在问题,本地攻击者可以利用这个漏洞通过ZoneAlarm应用程序执行任意内存地址中的代码,导致未授权访问系统资源。 ZoneAlarm安装的驱动存在额外难题,可用于非特权用户获得ring0权限,通过发送特殊格式的消息给ZoneAlarm设备驱动(VSDATANT - TrueVector Device Driver),可导致设备驱动内存被覆盖。精心构建提交消息可导致以系统权限执行任意指令。
ZoneAlarm是由Zone Labs开发和维护的个人防火墙系统。 ZoneAlarm在输入处理上存在问题,本地攻击者可以利用这个漏洞通过ZoneAlarm应用程序执行任意内存地址中的代码,导致未授权访问系统资源。 ZoneAlarm安装的驱动存在额外难题,可用于非特权用户获得ring0权限,通过发送特殊格式的消息给ZoneAlarm设备驱动(VSDATANT - TrueVector Device Driver),可导致设备驱动内存被覆盖。精心构建提交消息可导致以系统权限执行任意指令。