ZoneAlarm本地设备驱动IO控制代码执行漏洞 CVE-2003-1309 CNNVD-200312-308

10.0 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

ZoneAlarm是由Zone Labs开发和维护的个人防火墙系统。 ZoneAlarm在输入处理上存在问题,本地攻击者可以利用这个漏洞通过ZoneAlarm应用程序执行任意内存地址中的代码,导致未授权访问系统资源。 ZoneAlarm安装的驱动存在额外难题,可用于非特权用户获得ring0权限,通过发送特殊格式的消息给ZoneAlarm设备驱动(VSDATANT - TrueVector Device Driver),可导致设备驱动内存被覆盖。精心构建提交消息可导致以系统权限执行任意指令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息