Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Symantec AntiVirus Corporate Edition
(10.0.0, 10.1.6, 9.0.0, 9.0.6.1000)
Описание
Symantec symtdi.sys в различных продуктах Symantec позволяет локальным пользователям повысить свои привилегии, используя специально сформированный пакет Interrupt Request Packet (Irp) в IOCTL 0x83022323-запросе к \\symTDI\, что приводит к замене областей памяти.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.symantec.com/
http://www.symantec.com/
Ссылки
IDEFENSE (20070711 Symantec AntiVirus symtdi.sys Local Privilege Escalation Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=554
http://securityresponse.symantec.com/avcenter/security/Content/2007.07.11d.html
BID (22351): http://www.securityfocus.com/bid/22351
FRSIRT (ADV-2007-2507): http://www.frsirt.com/english/advisories/2007/2507
SECTRACK (1018372): http://securitytracker.com/id?1018372
http://securityresponse.symantec.com/avcenter/security/Content/2007.07.11d.html
BID (22351): http://www.securityfocus.com/bid/22351
FRSIRT (ADV-2007-2507): http://www.frsirt.com/english/advisories/2007/2507
SECTRACK (1018372): http://securitytracker.com/id?1018372