多款Avast产品基于堆的缓冲区溢出漏洞 CVE-2015-8620 CNNVD-201602-393

10.0 AV AC AU C I A
发布: 2016-04-13
修订: 2016-04-14

Avast Internet Security等都是捷克Avast(爱维士)公司的杀毒软件。 多款Avast产品的Avast虚拟驱动程序(aswSnx.sys)中存在基于堆的缓冲区溢出漏洞。本地攻击者可借助IOCTL请求中的Unicode文件路径利用该漏洞获取权限。以下产品及版本受到影响:Avast Internet Security,Pro Antivirus,Premier,Free Antivirus 11.1.2253之前版本。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息